No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: tls: corrigir desligada- por- um na contagem de entradas de sg_chain para o anel sk_msg embrulhado Quando um anel scatterlist sk_msg enrola (sg.end < sg.start), tls_push_record() encadeia a porção caudal do anel na cabeça usando sg_chain(). Um item extra no array de sg está reservado para isto: sk_msg_sg { [...] /* Os dois elementos extras: * 1 ) usada para encadear a frente e seções quando a lista se torna * particionada (por exemplo, fim < inicial). As APIs de criptocriptografia requerem o * encadeamento; * 2 ) para encadear entradas do SG do cauder após a mensagem. */ estruturar dados da lista de dispersão[MAX_ MSG_ FRAGS + 2 ]; O código atual usa MAX_SKB_FRAGS + 1 como o tamanho do anel. sg_chain(&msg_pl->sg.data[msg_pl->sg.start], MAX_SKB_FRAGS - msg_pl->sg.start + 1, msg_pl->sg. data);.

Isto coloca o ponteiro da corrente em. sg_chain(data[start], (MAX_SKB_FRAGS - msg_start + 1 ).. = & dados[inicial] + (MAX_SKB_FRAGS - msg_inicial + 1 ) - 1 = dados[inicializar + (MAX_SKB_FRAGS - iniciar + 1 ) - 1 ] = dados[MAX_SKB_FRAGS] em vez da última entrada verdadeira. Isto provavelmente se deve a uma "raça" do commit sob Fixes aterrando perto do commit 031097 d 9 e 079 ("bpf: sk_msg, zap entrando fila no psock para baixo") Converta para ARRAY_SIZE e solte os dados[ inicial] / - inicial (como sugerido pela Sabrina). Registro de aconselhamento: GHSA- 25 cm- 2563 - 466 g. Identificadores relacionados: CVE- 2026 - 64047.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 50.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 57.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.