No kernel Linux, a seguinte vulnerabilidade foi resolvida. SUNRPC: Verifique xdr_buf_to_bvec() armazena antes de escrever xdr_buf_to_bvec() escreve um bio_vec no array do chamador antes de testar se essa fenda está no alcance, e o ramo principal executa a loja sem qualquer verificação. Quando o orçamento do chamador for exatamente usado, a próxima loja coloca um elemento além do fim do array. O rótulo devolução devolução conta - 1, que mascara a loja excedentária, mas não pode desfaz- la. rq_bvec, o array passado por nfsd_vfs_write(), é alocado a entradas exatamente rq_maxpages sem folga. A loja OOB pode pousar na memória adjacente da laje; os campos bv_len e bv_offset escritos lá são derivados do tamanho de carga útil do PCP fornecido pelo cliente.

Mova a verificação no alcance antes da loja na cabeça, na linha de página e nos ramos de cauda. Com a verificação no topo de cada sequência, a contagem é incrementada somente após uma loja bem sucedida, para que a etiqueta de sobrecarga possa devolver a contagem diretamente. Registro de aconselhamento: GHSA- jffc- 255 g- 3 gq 9. Identificadores relacionados: CVE- 2026 - 72217. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 16.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 16.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.