No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: tp_meter: evite dividir- por-zero para dec_cwnd O cwnd é sempre MSS <= cwnd <= 0 x 20000000. Mas o cálculo em batadv_tp_update_cwnd() assume não assinado 32 bit aritmética. (( mss * 8 ) ** 2 ) / (cwnd * 8 ) No caso de cwnd ser realmente 0 x 20000000, ele será deslocado por 3 bit para a esquerda termina em 0 x 100000000 ou U 32 _MAX + 1. Assim, ele vai se envolver e ser 0 - resultando em: (( mss * 8 ) ** 2 ) / 0 Isso é, claro, inválido e não pode ser calculado. O cálculo deve ser simplificado para evitar este transbordo: (mss ** 2 ) * 8 / cwnd Ele manterá o aprimoramento de precisão a partir da escala (por 8 ) mas evitar a sobrecarga no divisor. Em teoria, ainda pode haver um excesso no dividendo. Ele está no momento fixado para o BATADV_TP_PLEN no batadv_tp_recv_ack() - então não é um problema iminente. Mas permitindo que ele use todo o u 32 intervalo de bits, significaria que ele ainda pode usar até 67 Pedaços. Para manter este cálculo seguro para 32 bit aritmética, o mss nunca deve usar mais do que o piso(( 32 - 3 ) / 2 ) bits - ou em outras palavras: nunca deve ser maior do que 16383.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63836 foi publicado em 2026 - 07 - 19 T 12: 16: 57.103 Z e última modificação em 2026 - 08 - 17 T 05: 17: 21.600 Z. O seu estado gravado é Aguardando Análise.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.