PT-2026-45078 · Unknown · Socketcand
Ceolin
·
Publicado
2026-05-30
·
Atualizado
2026-05-30
·
CVE-2026-5071
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SocketCAN (versões afetadas não especificadas)
Descrição
A implementação do SocketCAN contém um problema de leitura fora dos limites (out-of-bounds read). A função
zcan sendto ctx() valida o comprimento de um buffer fornecido pelo usuário contendo um objeto socketcan frame utilizando apenas uma instrução NET ASSERT. Em builds de produção onde as asserções estão desativadas, um aplicativo de espaço do usuário pode controlar o comprimento passado para uma chamada de sistema sendto para fornecer um quadro incompleto ou truncado. Isso faz com que a função socketcan to can frame() desreferencie campos além do final do buffer, podendo levar a falhas de negação de serviço ou ao vazamento de memória adjacente, já que os conteúdos analisados são transmitidos pela rede.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Socketcand