No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: qualcomm: rmnet: validar o comprimento do quadro MAP antes da análise da entrada Quando a desagregação do ingresso está desativada, rmnet_map_ingress_handler() passa o skb diretamente para __rmnet_map_ingress_handler(), pulando a validação de comprimento que o rmnet_map_deaggregate() executa no caminho agregado. O analisador então desrefere o cabeçalho MAP e o cabeçalho/reboque csum baseado no fio pkt_len sem verificar skb->len, assim um quadro curto é lido fora dos limites: BUG: KASAN: laje- fora de-fios no rmnet_map_checksum_downlink_packet Leitura do tamanho 1 no addr ffff 88801118 ed 00 por exploração de tarefa/ 147 Chame o rastreamento:... rmnet_map_checksum_downlink_packet (drivers/net/ethernet/qualcomm/rmnet/rmnet_map_data.c: 413 ) __rmnet_map_ingress_handler (drivers/net/ethernet/qualcomm/rmnet/rmnet_handlers.c: 96 ) rmnet_rx_handler (drivers/net/ethernet/qualcomm/rmnet/rmnet_handlers.c: 129 ) __netif_receive_skb_core.constprop. 0 (net/core/dev.c: 6089 ) netif_receive_skb (net/core/dev.c: 6460 ) tun_get_user (drivers/ net/ tun.c: 1955 ) tun_chr_write_iter (drivers/net/tun.c: 2001 ) vfs_write (fs/ read_write.c: 688 ) ksys_write (fs/ read_write.c: 740 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 94 )...

Faixe essa validação fora do rmnet_map_deaggregate() para rmnet_map_validate_packet_len() e execute- o no caminho de não agregação também. O cabeçalho da MAP é primeiro marcado, uma vez que este caminho pode receber um quadro mais curto que o cabeçalho. Registro de aconselhamento: GHSA-wpm 4 - rcr 2 - x 634. Identificadores relacionados: CVE- 2026 - 64550.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 26.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 06: 32: 34.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.