Ad

CVE-2026-72226

CRITICAL CVSS 3.1: 9,8 EPSS 0.70%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: batman-adv: tt: предотвратить переполнение проверки TVLV OOB Одноадресный TVLV TT содержит количество сохраненных в нем VLAN. Это число u16 и умножается на размер структуры batadv_tvlv_tt_vlan_data (8 байт). Поэтому размер может переполнять u16. используется для хранения файла tt_vlan_len.

Все дополнительные проверки безопасности для предотвращения доступ за пределами буфера TVLV недействителен из-за этого переполнения. Использование size_t предотвращает это переполнение и гарантирует, что проверки безопасности сравнить с фактическими требованиями к буферу.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: batman-adv: tt: prevent TVLV OOB check overflow A TT unicast TVLV contains the number of VLANs stored in it. This number is an u16 and gets multiplied by the size of the struct batadv_tvlv_tt_vlan_data (8 bytes). The size can therefore overflow the u16 used to store the tt_vlan_len. All additional safety checks to prevent out-of-bounds access of the TVLV buffer are invalid due to this overflow. Using size_t prevents this overflow and ensures that the safety checks compare against the actual buffer requirements.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1