No núcleo Linux, a seguinte vulnerabilidade foi resolvida: mac 802154: llsec: rejeitar quadros mais curtos do que a etiqueta de autenticação llsec_do_decrypt_auth() calcula o comprimento de dados associado para o pedido AEAD como assoclen += datalen - authlen; onde datalen é o número de bytes após o cabeçalho MAC e authlen ( 4, 8 ou 16 ) é o comprimento da etiqueta de autenticação. Nada verifica que a moldura realmente carrega pelo menos bytes de carga útil authlen. Um quadro seguro cuja carga útil é menor do que a etiqueta torna datalen - authlen negativo; assoclen é então passado para aead_request_set_ad() como um valor não assinado perto de 4 GiB, então crypto_aead_decrypt() caminha muito longe do fim da lista de dispersão que apenas abrange o quadro real. O quadro é totalmente controlado pelo atacante e alcança este caminho a partir de qualquer IEEE 802.15.4 Peer em alcance de rádio. Rejeite os quadros cuja carga útil é menor que a etiqueta de autenticação antes da subtração. Reproduzida dinâmicamente em um kernel KASAN como uma falha de proteção geral no scatterwalk AEAD, e a correção confirmada. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68125 foi publicado em 2026 - 08 - 10 T 13: 19: 57.690 Z e última modificação em 2026 - 08 - 19 T 17: 20: 30.007 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.