No kernel Linux, a seguinte vulnerabilidade foi resolvida. s 390 /zcrypt: Melhorar o EP 11 Manejo de domínios CPRB com ASN. 1 analisando O zcrypt_msgtype 6 _enviar_p 11 A função _cprb() usa superposição de estruturas frágeis para acessar e modificar o campo de domínio no EP 11 Carga útil do CPRB, criando preocupações de manutenção e segurança: 1. A abordagem de sobreposição de estruturas (pld_hdr) assume estrutura de carga útil fixa e não valida o ASN real. 1 codificação. 2. A lógica de detecção de formato de comprimento complexo é propensa a erros e não valida corretamente limites em cada etapa de análise. 3. O acesso direto do membro da estrutura passa por cima do ASN apropriado. 1 validação.
Corrigir substituindo os sobrepostos de estrutura por ASN explícito. 1 Analisando que valida cada campo (payload tag/ comprimento, função tag/ comprimento/ valor, opcional dome tag/ comprimento/ valor) com limites adequados verificando em cada passo. Adicionar asn 1 _int_encode() função de ajuda para gravar com segurança valores inteiros com conversão endianess correta. Isto faz o código consistente com o padrão de validação introduzido com o rework do xcrb_msg_to_type 6 _ep 11 Função cprb_msgx(). Registro de aconselhamento: GHSA- m 8 xm- pgrj- whrp. Identificadores relacionados: CVE- 2026 - 80544.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 06: 31: 31.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.