CVE-2026-31405
media: dvb-net: ULE एक्सटेंशन हेडर टेबल्स में OOB एक्सेस ठीक करें
- प्रकाशित
- 6 अप्रैल 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: media: dvb-net: ULE एक्सटेंशन हेडर तालिकाओं में OOB एक्सेस को ठीक करें handle_one_ule_extension() में ule_mandatory_ext_handlers[] और ule_optional_ext_handlers[] तालिकाओं को 255 तत्वों (मान्य इंडेक्स 0-254) के साथ घोषित किया गया है, लेकिन इंडेक्स htype नेटवर्क-नियंत्रित डेटा से (ule_sndu_type & 0x00FF) के रूप में प्राप्त होता है, जो 0-255 की सीमा देता है। जब htype 255 के बराबर होता है, तो फ़ंक्शन पॉइंटर तालिका पर आउट-ऑफ-बाउंड रीड होता है, और OOB मान को फ़ंक्शन पॉइंटर के रूप में कॉल किया जा सकता है। किसी भी तालिका तक पहुँचने से पहले htype पर ऐरे आकार के विरुद्ध एक बाउंड्स जाँच जोड़ें। सीमा से बाहर के मान अब SNDU को त्यागने का कारण बनते हैं।
स्रोत
1- My-CVEsअनुसंधान
मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।