CVE-2026-31405
严重已发布
media: dvb-net: 修复 ULE 扩展头表中的越界访问
- 已发布
- 2026年4月6日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月28日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.6%
低 · 未来 30 天
- 百分位
- 44.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:media: dvb-net: 修复 ULE 扩展头表中的越界访问 handle_one_ule_extension() 中的 ule_mandatory_ext_handlers[] 和 ule_optional_ext_handlers[] 表声明为包含 255 个元素(有效索引为 0-254),但索引 htype 源自网络控制数据,计算方式为 (ule_sndu_type & 0x00FF),其范围为 0-255。当 htype 等于 255 时,会对函数指针表发生越界读取,并且该越界值可能被作为函数指针调用。在访问任一表之前,需对 htype 与数组大小进行边界检查。超出范围的值现在会导致 SNDU 被丢弃。
来源
1- My-CVEs研究
我发现的CVE。技术文章、漏洞利用示例以及模糊测试会话的演练。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。