No kernel Linux, a seguinte vulnerabilidade foi resolvida: rxrpc: corrigir oversized RESPONSE authenticator check rxgk_verify_response() decodifica auth_len do pacote e é suposto verificar que ele se encaixa nos bytes restantes. A verificação existente é invertida, por isso os autenticadores de REPONSA são aceitos e passados para rxgk_decrypt_skb(), que poderá mais tarde alcançar o skb_to_sgvec() com um comprimento impossível e acertar em BUG_ON( len). Decodificado dos registros de reprodução da rede mais recente original com scripts/decode_stacktrace.sh: RIP: __skb_to_sgvec() [net/core/skbuff.c: 5285 (discriminador 1 )] Traça de chamadas: skb_to_sgvec() [net/core/skbuff.c: 5305 ] rxgk_decrypt_skb() [net/ rxrpc/ rxgk_common.h: 81 ] rxgk_verify_ response() [net/ rxrpc/ rxgk.c: 1268 ] rxrpc_process_connection() [net/rxrpc/conn_event.c: 266 net/ rxrpc/ conn_ event.c: 364 net/ rxrpc/ conn_ event.c: 386 ] process_one_work() [kernel/workqueue.c: 3281 ] worker_thread() [ kernel/ workqueue.c: 3353 kernel/workqueue.c: 3440 ] kthread() [ kernel/ kthread.c: 436 ] ret_from_fork() [arch/x 86 /kernel/ process.c: 164 ] Rejeite comprimentos de autenticação que excedem a carga útil do pacote restante. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31635 foi publicado em 2026 - 04 - 24 T 15: 16: 42.820 Z e última modificação em 2026 - 06 - 17 T 10: 34: 08.150 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: NVD- CWE- noinfo, CWE- 130.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.