PT-2026-41714 · Netbsd · Netbsd
Nasm
+1
·
Publicado
2026-05-18
·
Atualizado
2026-05-18
·
CVE-2026-32849
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NetBSD versões anteriores ao commit ec8451e
Descrição
Um estouro de inteiro assinado existe na função
cryptodev op() em sys/opencrypto/cryptodev.c. O problema ocorre porque a variável local iov len é declarada como um inteiro assinado, mas recebe um valor da variável não assinada cop->dst len, levando a um comportamento indefinido quando cop->dst len excede INT MAX. Um invasor local com acesso a '/dev/crypto' e um tipo de sessão de compressão pode explorar isso fornecendo um valor dst len que exceda INT MAX. Isso pode resultar em aritmética de ponteiro UIO corrompida ou em um kernel panic via desreferência de ponteiro NULL quando o CONFIG SVS estiver desativado.Recomendações
Atualize para a versão que contém o commit ec8451e.
Exploit
Correção
NULL Pointer Dereference
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netbsd