PT-2026-41714 · Netbsd · Netbsd

Nasm

+1

·

Publicado

2026-05-18

·

Atualizado

2026-05-18

·

CVE-2026-32849

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NetBSD versões anteriores ao commit ec8451e
Descrição Um estouro de inteiro assinado existe na função cryptodev op() em sys/opencrypto/cryptodev.c. O problema ocorre porque a variável local iov len é declarada como um inteiro assinado, mas recebe um valor da variável não assinada cop->dst len, levando a um comportamento indefinido quando cop->dst len excede INT MAX. Um invasor local com acesso a '/dev/crypto' e um tipo de sessão de compressão pode explorar isso fornecendo um valor dst len que exceda INT MAX. Isso pode resultar em aritmética de ponteiro UIO corrompida ou em um kernel panic via desreferência de ponteiro NULL quando o CONFIG SVS estiver desativado.
Recomendações Atualize para a versão que contém o commit ec8451e.

Exploit

Correção

NULL Pointer Dereference

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32849

Produtos afetados

Netbsd