PT-2026-38992 · Linux · Linux Kernel
CVE-2026-43341
·
Publicado
2026-05-08
·
Atualizado
2026-07-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma falha na função
ioam6 fill trace data() onde a contribuição do esquema para o comprimento do rastreamento é armazenada em um u8 (um inteiro não assinado de 8 bits). Quando o bit 22 está habilitado e o maior payload de esquema é utilizado, a variável sclen sofre um wrap de 256 para 0, ignorando a verificação de espaço restante. Consequentemente, a função ioam6 fill trace data() posiciona o cursor de gravação sem reservar a área de esquema necessária, mas ainda assim copia o cabeçalho do esquema de 4 bytes e o payload completo do esquema, resultando em um estouro do buffer de rastreamento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel