CVE-2026-31405
media: dvb-net: corregir el acceso fuera de límites en las tablas de cabeceras de extensión ULE
- Publicado
- 6 abr 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 44,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: media: dvb-net: corregir acceso fuera de límites en las tablas de cabecera de extensión ULE Las tablas ule_mandatory_ext_handlers[] y ule_optional_ext_handlers[] en handle_one_ule_extension() están declaradas con 255 elementos (índices válidos 0-254), pero el índice htype se deriva de datos controlados por la red como (ule_sndu_type & 0x00FF), dando un rango de 0-255. Cuando htype es igual a 255, ocurre una lectura fuera de límites en la tabla de punteros de función, y el valor fuera de límites puede ser llamado como un puntero de función. Añadir una comprobación de límites en htype contra el tamaño del array antes de que se acceda a cualquiera de las tablas. Los valores fuera de rango ahora hacen que el SNDU sea descartado.
Fuentes
1- My-CVEsInvestigación
CVE's que encontré. informes técnicos, ejemplos de explotación y recorridos de sesiones de fuzzing
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.