No kernel Linux, a seguinte vulnerabilidade foi resolvida: firewire: net: Corrigir o remontagem fragmentada do datagrama fwnet_frag_new() mantém uma lista ordenada de fragmentos recebidos para um datagrama parcial. Quando um novo fragmento está adjacente a um fragmento existente, o código verifica se o novo fragmento também fecha a lacuna para a entrada de lista seguinte ou anterior. Essas buscas de vizinhos atualmente assumem que o fragmento atual sempre tem um fragmento real próximo ou anterior. Numa borda da lista, a entrada seguinte ou anterior é a cabeça da lista, não uma estrutura fwnet_fragment_info. As verificações de lacunas também comparam- se com a borda antiga do fragmento atual em vez da borda após adicionar o novo fragmento. Como resultado, um fragmento que ponte duas faixas existentes pode deixar duas faixas adjacentes desconectadas, então fwnet_pd_is_complete() pode falhar um datagrama completo. Verifique a cabeça da lista antes de procurar o fragmento vizinho, e compare o vizinho com a extremidade do novo fragmento ao decidir se combinar os três intervalos. Este problema foi encontrado por um verificador de análise estática e confirmado por revisão manual de fonte. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68354 foi publicado em 2026 - 08 - 10 T 13: 20: 27.820 Z e última modificação em 2026 - 08 - 19 T 17: 20: 45.020 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.