No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: dvb-net: corrigir o acesso OOB nas tabelas de cabeçalho de extensão ULE As tabelas ule_omandatory_ext_handlers[] e ule_opcional_ext_handlers[] são declaradas com as tabelas handle_one_ule_extension() 255 elementos (índices válidos) 0 - 254 ), mas o índice htype é derivado de dados controlados por rede como (ule_sndu_type & 0 x 00 FF), dando uma gama de 0 - 255. Quando o tipo h é igual 255, uma leitura fora de limites ocorre na tabela do ponteiro de função, e o valor OOB pode ser chamado como ponteiro de função. Adicione um limite para verificar o tipo h contra o tamanho do array antes de cada tabela ser acessada. Os valores fora de alcance agora fazem com que a SNDU seja descartada. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31405 foi publicado em 2026 - 04 - 06 T 08: 16: 38.253 Z e última modificação em 2026 - 07 - 24 T 22: 10: 00.140 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 125.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.