No kernel Linux, a seguinte vulnerabilidade foi resolvida. floodbolt: propriedade: Rejeitar u 32 embrulho em tb_property_entry_valid() valor de entrada-> é u 32 e a extensão de entrada-> é u 16; a soma é executada em u 32 e enrola. Um pair do XDomain malicioso pode escolher valor = 0 xffffff 00, comprimento = 0 x 100 assim a soma 0 x 100000000 embrulho para 0 e passa o > block_len check. tb_property_parse() e passa o valor digitado-> para parse_dwdata() como um desvio de dword no bloco de propriedades, lendo memória direcionada pelo atacante muito além da alocação. Para entradas tipo TEXTO com as teclas "deviceid" ou "vendorid" esta terras em xd->device_name / xd->vendor_name e é legível de volta através dos atributos systfs de dispositivo/vender_name por- XDomain; o vazamento é limitado a NUL (kstrdup() para no primeiro byte zero) e não direcionado (o atacante escolhe um delta, não um endereço absoluto). Os itens tipo DATA são analisados em propriedade->value.data, mas não são genéricos para o espaço de usuário.

Use check_add_overflow() para que uma soma embrulhada seja rejeitada. Registro de aconselhamento: GHSA-x 965 - jq 5 m- mrm 4. Identificadores relacionados: CVE- 2026 - 63893. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 44.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 50.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.