No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede/mlx 5: Corrigir o sobrepeso do buffer do registro MCIA 32 dword lê O registro MCIA pode voltar até 32 Palavras de d ( 128 bytes) quando o dispositivo anuncia o mcia_ 32 Capacidade dwords, mas estruturar mlx 5 _ifc_mcia_reg_bits só define a palavra d_ 0.. 11, deixando espaço para apenas 12 Palavras de d ( 48 bytes) de dados. mlx 5 _query_mcia() aperta o tamanho de leitura para mlx 5 _mcia_max_bytes() e, em seguida, memcpy()s que muitos bytes fora do registro, potencialmente lendo depois do fim do buffer 'out'. Em kernels construídos com FORTIFY_SOURCE, isto é capturado como um sobrecarga de buffer enquanto leia o módulo EEPROM via ethtool:.

detectado sobrecarga de buffer no BUG do kernel mempy no lib/ string_ helpers.c: 1048! RIP: 0010:fortify_panic+ 0 x 13 / 0 x 20 Chamada de rastreamento: mlx 5 _query_mcia.isra. 0 + 0 x 200 / 0 x 210 [mlx 5 _core] mlx 5 _query_module_eeprom_by_page+ 0 x 4 a/ 0 xa 0 [mlx 5 _core] mlx 5 e_get_module_eeprom_by_page+ 0 xbb/ 0 x 120 [mlx 5 _core] eeprom_prepare_data+ 0 xf 3 / 0 x 170 ethnl_default_doit+ 0 xf 1 / 0 x 3 b 0 Estender o layout mcia_reg para 32 Palavras d. Registro de aconselhamento: GHSA- 7555 - mcj 4 - 25 r 2. Identificadores relacionados: CVE- 2026 - 68293.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 45.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 54.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.