No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: xt_tcpmss: verifique o comprimento restante antes de ler o repórter de Opten Quoting: Em net/netfilter/xt_tcpmss.c (linhas) 53 - 68 ), o analisador de opções TCP lê op[i+ 1 ] diretamente sem validar o comprimento da opção restante. Se o último byte do campo de opção não for EOL/NOP ( 0 / 1 ), o código tenta indexar op[i+ 1 ]. No caso em que i + 1 == Opten, isso causa uma leitura fora de limites, acessando memória além do limite optlen (ou lendo além do buffer de pilha _opt ou a seguinte carga útil). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43190 foi publicado em 2026 - 05 - 06 T 12: 16: 37.843 Z e última modificação em 2026 - 06 - 17 T 10: 49: 07.367 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 4.2. Classificações de fraqueza associadas: CWE- 125.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.