PT-2026-45078 · Unknown · Socketcand

Ceolin

·

Publicado

2026-05-30

·

Atualizado

2026-05-30

·

CVE-2026-5071

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SocketCAN (versões afetadas não especificadas)
Descrição A implementação do SocketCAN contém um problema de leitura fora dos limites (out-of-bounds read). A função zcan sendto ctx() valida o comprimento de um buffer fornecido pelo usuário contendo um objeto socketcan frame utilizando apenas uma instrução NET ASSERT. Em builds de produção onde as asserções estão desativadas, um aplicativo de espaço do usuário pode controlar o comprimento passado para uma chamada de sistema sendto para fornecer um quadro incompleto ou truncado. Isso faz com que a função socketcan to can frame() desreferencie campos além do final do buffer, podendo levar a falhas de negação de serviço ou ao vazamento de memória adjacente, já que os conteúdos analisados são transmitidos pela rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5071

Produtos afetados

Socketcand