Ad

CVE-2026-72227

HIGH CVSS 3.1: 8,1 EPSS 0.33%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,1 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: batman-adv: mcast: избегать OOB-чтения заголовка num_dests Перед доступом к num_dests структуры batadv_tvlv_mcast_tracker попыталась проверить, достаточно ли места в сетевом заголовке. Но вместо использования offsetofend() для проверки всего размера (2), который должен быть доступен, вызывается offsetof() of. Последний всегда возвращается 0.

Сравнение с длиной сетевого заголовка всегда будет возвращать это значение. доступно достаточно данных - даже если доступны только 1 или 0 байтов. Вместо использования offsetofend() используйте более распространенную проверку для всего заголовок.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: batman-adv: mcast: avoid OOB read of num_dests header Before the access to struct batadv_tvlv_mcast_tracker's num_dests, it is attempted to check whether enough space is actually in the network header. But instead of using offsetofend() to check for the whole size (2) which must be accessible, offsetof() of is called. The latter is always returning 0. The comparison with the network header length will always return that enough data is available - even when only 1 or 0 bytes are accessible. Instead of using offsetofend(), use the more common check for the whole header.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1