CVE-2026-31405
media: dvb-net: corrigir acesso fora dos limites nas tabelas de cabeçalho de extensão ULE
- Publicado
- 6 de abr. de 2026
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 44,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: media: dvb-net: corrige acesso fora dos limites (OOB) nas tabelas de cabeçalho de extensão ULE As tabelas ule_mandatory_ext_handlers[] e ule_optional_ext_handlers[] em handle_one_ule_extension() são declaradas com 255 elementos (índices válidos 0-254), mas o índice htype é derivado de dados controlados pela rede como (ule_sndu_type & 0x00FF), resultando em um intervalo de 0-255. Quando htype é igual a 255, ocorre uma leitura fora dos limites na tabela de ponteiros de função, e o valor fora dos limites pode ser chamado como um ponteiro de função. Adicione uma verificação de limites em htype em relação ao tamanho do array antes que qualquer uma das tabelas seja acessada. Valores fora do intervalo agora fazem com que o SNDU seja descartado.
Fontes
1- My-CVEsPesquisa
CVEs que encontrei. writeups técnicos, exemplos de exploração e walkthroughs de sessões de fuzzing.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.