No kernel Linux, a seguinte vulnerabilidade foi resolvida. bpf, sockmap: rejeitar cópia transbordante + len em bpf_msg_push_data() Quando o anel da lista de dispersão estiver cheio ou quase cheio, o bpf_msg_push_data() insere um caminho de reposição da cópia e calcula a cópia + len para o tamanho da alocação da página. Desde que o len vem de BPF com arg 3 _tipo = ARG_ANYTHING e ambos são u 32, um len criado pode envolver a soma a um pequeno valor, causando uma alocação de tamanho inferior seguida por um mencpy fora de limites. BUG: incapaz de lidar com a falha da página para o endereço: ffffed 104089 a 402 Oops: Oops: 0000 [# 1 ] SMP KASAN NOPTI Chamada de rastreamento: __asan_memcpy (mm/ kasan/ shadow.c: 105 ) bpf_msg_push_ data (net/core/filter.c: 2852 líquido/core/filtro.c: 2788 ) bpf_prog_ 9 ed 8 b 5711920 a 7 d 7 + 0 x 2 e/ 0 x 36 sk_psock_msg_ verdict (net/core/skmsg.c: 934 ) tcp_bpf_sendmsg (net/ipv 4 / tcp_ bpf.c: 421 rede/ipv 4 / tcp_ bpf.c: 584 ) __sys_sendto (net/ socket.c: 2206 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 94 ) istry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 130 ).
Adicione uma verificação de sobrecarga antes da alocação. Registro de aconselhamento: GHSA-v 3 w 7 - wgcw- wjf 2. Identificadores relacionados: CVE- 2026 - 64548.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 26.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 06: 32: 34.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.