CVE-2026-31405
media: dvb-net: Behebung des OOB-Zugriffs in den ULE-Erweiterungsheader-Tabellen
- Veröffentlicht
- 06.04.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 44,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: dvb-net: Behebung eines OOB-Zugriffs in den ULE-Erweiterungsheader-Tabellen Die Tabellen ule_mandatory_ext_handlers[] und ule_optional_ext_handlers[] in handle_one_ule_extension() sind mit 255 Elementen deklariert (gültige Indizes 0-254), aber der Index htype wird aus netzwerkgesteuerten Daten als (ule_sndu_type & 0x00FF) abgeleitet, was einen Bereich von 0-255 ergibt. Wenn htype gleich 255 ist, kommt es zu einem Out-of-Bounds-Lesezugriff auf die Funktionszeigertabelle, und der OOB-Wert kann als Funktionszeiger aufgerufen werden. Fügen Sie eine Grenzprüfung für htype gegen die Array-Größe hinzu, bevor auf eine der beiden Tabellen zugegriffen wird. Werte außerhalb des gültigen Bereichs führen nun dazu, dass die SNDU verworfen wird.
Quellen
1- My-CVEsForschung
CVE's, die ich gefunden habe. Technische Ausarbeitungen, Exploit-Beispiele und Fuzzing-Sitzungs-Walkthroughs
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.