No kernel Linux, a seguinte vulnerabilidade foi resolvida. xfrm: Verifique se há fluxo de subfluxo no xfrm_state_mtu Leo Lin relatou problema de gravação OOB no componente esp. xfrm_state_mtu() retorna u 32 mas executa a sua aritmética em módulo- 2 ^ 32 espaço usando um ataquer- influenciado "header_len + authsize + net_ adj" subtraído de um pequeno argumento "mtu". Um usuário de ninguém pode instalar um IPv 4 ESP túnel África do Sul com uma chave de autenticação grande (XFRMA_ALG_AUTH_TRUNC, por exemplo, hmac(sha) 512 ), 64 - tecla de byte, 64 -byte trunc), configurar uma pequena interface MTU ( 68 bytes), e definir XFRMA_ TFCPAD para um grande valor. Quando um único datagrama UDP é então enviado através do túnel, xfrm_state_mtu() subflui para um próximo- 2 ^ 32 valor, e esp_output() o consome como um int assinado via: padto = min(x->tfcpad, xfrm_state_mtu(x, mtu_cached)) esp.tfclen = padto - skb->len (atribuído a int).

o esp.tfclen acaba por ser negativo (por exemplo - 207 ). Ele é estendido ao size_t quando passado para memset() dentro do esp_output_fill_trailer(), produzindo um ~ 16 EB grava os zeros no skb_tail_pointer(skb). KASAN registra como "Escreve o tamanho 18446744073709551537 no addr ffff 888...". Verificar se o fluxo de subfluxo e retorno 1. Isto causa a tentativa de sendmsg falhar com o ENETUNREACH. Registro de aconselhamento: GHSA- 666 q- fgc 6 - 3 x 4 w. Identificadores relacionados: CVE- 2026 - 64009.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 55.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.