No kernel Linux, a seguinte vulnerabilidade foi resolvida. crypto: tegra - corrigir o cálculo rctx->cryptlen em tegra_gcm_do_one_req() Execute o cálculo rctx->cryptlen em tegra_gcm_do_one_req() da mesma forma que é feito em tegra_ccm_crypt_init(). A fórmula atual pode levar a um crash se um chamador não chamar tegra_gcm_setautsize() e, por isso, ctx->authsize permanece zero. Então uma operação de decriptação com o rctx->cryptlen incorreto irá levar a um buffer de gravação do beyound rctx->dst_sg. Como um campo de limpeza de seguimento excluir struct tegra_aead_ctx->authsize, uma vez que parece estar completamente não utilizado. Simplifique também as funções tegra_ccm_setautsize() e tegra_gcm_setautsize() respectivamente.
Registro de aconselhamento: GHSA-fhv 2 - cf 5 f- 4 mpm. Identificadores relacionados: CVE- 2026 - 80522. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 06: 31: 31.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.