No kernel Linux, a seguinte vulnerabilidade foi resolvida: comedi: me 4000: Corrigir o sobrecarga potencial do buffer de firmware `eu 4000 _xilinx_download()` carrega o firmware que foi solicitado pelo `request_firmware()`. É possível que ele invada o buffer de fonte porque ele cegamente confia no formato do arquivo. Ele lê um comprimento de fluxo de dados a partir do primeiro 4 bytes na variável `file_length` e lê o conteúdo do fluxo de dados da extensão `file_length` a partir da compensação 16 Em diante. Adicione um teste para garantir que o firmware fornecido seja longo o suficiente para conter o cabeçalho e o fluxo de dados. Ao falhar, registre um erro e retorne `-EINVAL`. Nota: A carga do firmware foi totalmente quebrada antes de commit ac 584 af 59945 ("estadagem: comedi: eu 4000: conserte o download do firmware"), mas esse é o alvo mais sensato para esta correção. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31747 foi publicado em 2026 - 05 - 01 T 15: 16: 37.463 Z e última modificação em 2026 - 06 - 17 T 10: 34: 23.277 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.