No kernel Linux, a seguinte vulnerabilidade foi resolvida. floodbolt: propriedade: Rejeitar dir_len < 4 para evitar o fluxo de subfluxo de tamanho_t No caminho não-root, __tb_property_parse_dir() toma dir_len a partir da entry-> comprimento (u 16 Ampliado para tamanho_ t). Duas condições OOB distintas seguem quando a entrada-> comprimento < 4: 1. O caminho não-root começa com kmemdup(&block[dir_offset], sizeof(*dir->uuiid),...) que sempre lê 4 dwords from dir_offset. tb_property_entry_valid() apenas aplica dir_offset + entry->long long in 0.. 3 passa aquele portão, mas permite que a cópia UUID corra fora do bloco (por exemplo, dir_offset = 497, dir_len = 3 em um 500 - bloco de dword lê bloco[ 497.. 501 ]). 2. Após o kmemdup, content_len = dir_len - 4 subfluxos tamanho_ t para ~SIZE_ MAX, os entries se tornam SIZE_ MAX / 4, e a caminhada de entrada executa OOB em cada iteração até que uma entrada falha validação ou o kernel oopses em uma página não mapeada.
Rejeitar dir_len < 4 no caminho não- raiz *antes de* o kmemdup UUID, que fecha ambos os buracos. Também mova INIT_LIST_HEAD(&dir->proprietários) até imediatamente após a alocação de dir, de modo que o novo caminho de retorno de erro (e o caminho de falha de uuid- alloc existente) chamando tb_property_free_dir() veja uma lista ambulante em vez do NULL inicializado a zero próximo/ anterior que a lista_for_each_entry_safe() seria oops em. Registro de aconselhamento: GHSA- c 25 w- 638 m- wrp 7. Identificadores relacionados: CVE- 2026 - 63892. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 44.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 44.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.