CVE-2026-31405
media: dvb-net: إصلاح الوصول خارج الحدود في جداول رؤوس امتداد ULE
- تم النشر
- 06/04/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: media: dvb-net: إصلاح وصول خارج الحدود في جداول رؤوس امتداد ULE الجداول `ule_mandatory_ext_handlers[]` و `ule_optional_ext_handlers[]` في الدالة `handle_one_ule_extension()` مُعرَّفة بعناصر يبلغ عددها 255 (فهارس صالحة من 0 إلى 254)، لكن الفهرس `htype` مُشتق من بيانات يتحكم بها الشبكة عبر `(ule_sndu_type & 0x00FF)`، مما يعطي نطاقًا من 0 إلى 255. عندما يساوي `htype` القيمة 255، يحدث قراءة خارج الحدود في جدول مؤشرات الدوال، وقد يتم استدعاء القيمة خارج الحدود كمؤشر دالة. أضف فحصًا لحدود `htype` مقابل حجم المصفوفة قبل الوصول إلى أي من الجدولين. القيم خارج النطاق تؤدي الآن إلى تجاهل SNDU.
المصادر
1- My-CVEsالبحث
ثغرات CVE التي وجدتها. كتابات فنية، أمثلة استغلال، وشروحات لجلسات الفازينغ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.