No kernel Linux, a seguinte vulnerabilidade foi resolvida. s 390 /qeth: validar o comprimento do buffer do usuário no snMP e no ioctls da consulta ARP qeth_snmp_command() e qeth_l 3 _arp_query() aloca um buffer tamanho por um comprimento fornecido pelo usuário (udata_len) sem verificar um limite inferior, então define udata_offset para um valor não- zero fixo e passa ambos para uma chamada de resposta. Os limites de chamada-verifique a cópia com se ((udata_len - udata_offset) < len). Ambos os campos são u 32, assim um udata_len menor que udata_offset faz o envolvimento de subtração e o passe de verificação, e o memcpy() seguinte escreve além da alocação. Um_lem de udata 0 também produz ZERO_ SIZA_ PTR a partir do kzalloc(), que a verificação NULL existente não captura.
Rejeite buffers menores que udata_offset antes de alocar, para que a subtração de callback não possa mais subfluir. Registro de aconselhamento: GHSA-cmjf-x 265 -ccvj. Identificadores relacionados: CVE- 2026 - 80584. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 06: 31: 33.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 33.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.