CVE-2026-31405
media: dvb-net: correzione dell'accesso OOB nelle tabelle delle intestazioni di estensione ULE
- Pubblicato
- 6 apr 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 44,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: media: dvb-net: corretto accesso OOB nelle tabelle delle intestazioni delle estensioni ULE Le tabelle ule_mandatory_ext_handlers[] e ule_optional_ext_handlers[] in handle_one_ule_extension() sono dichiarate con 255 elementi (indici validi 0-254), ma l'indice htype deriva da dati controllati dalla rete come (ule_sndu_type & 0x00FF), fornendo un intervallo di 0-255. Quando htype è uguale a 255, si verifica una lettura fuori dai limiti sulla tabella dei puntatori a funzione e il valore OOB può essere chiamato come puntatore a funzione. Aggiungere un controllo dei limiti su htype rispetto alla dimensione dell'array prima di accedere a una delle due tabelle. I valori fuori intervallo ora causano lo scarto della SNDU.
Fonti
1- My-CVEsRicerca
CVE che ho trovato. Writeup tecnici, esempi di exploit e walkthrough di sessioni di fuzzing.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.