No kernel Linux, a seguinte vulnerabilidade foi resolvida: floodbolt: propriedade: Rejeitar u 32 embrulhar no valor tb_property_entry_valid() de entrada-> é u 32 e o comprimento de entrada-> é u 16; a soma é executada em u 32 e enrola. Um pair XDomain malicioso pode escolher valor = 0 xffffff 00, comprimento = 0 x 100 para que a soma 0 x 100000000 embrulho para 0 e passa a verificação > block_len. tb_property_parse() então passa o valor digite-> para parse_dwdata() como um desvio de dword no bloco de propriedades, lendo memória direcionada pelo atacante muito além da alocação. Para entradas tipo TEXTO com as teclas "deviceid" ou "vendorid" esta terra em xd->device_name / xd->vendor_name e é legível de volta através dos atributos de sysfs de device_name/vender_name de per- XDomain; o vazamento é NUL- delimitado (kstrdup() para no primeiro byte zero) e não direcionado (o atacante escolhe um delta, não um endereço absoluto). As entradas digitadas por DATA são analisadas em propriedade->value.data, mas não são genéricos para o espaço de usuário. Use check_add_overflow() para que uma soma embrulhada seja rejeitada. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63893 foi publicado em 2026 - 07 - 19 T 16: 17: 06.710 Z e última modificação em 2026 - 07 - 27 T 17: 44: 23.777 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 5.2.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.