No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: deslizar: serialize receive contra a realocação de buffer sl_realloc_bufs() substitui o rbuff e atualiza o buffsize enquanto segura sl->lock. slip_receive_buf() lê esses campos e escreve através do rbuff sem segurar o bloqueio. Uma mudança MTU pode, portanto, correr com o processamento de receção. Um encolhimento MTU pode expor o novo rbuff menor com o antigo limite maior, causando uma gravação fora de limites. Um callback de receção que já carregado o antigo rbuff pode continuar a escrever depois que o buffer tiver sido liberado.
Serialize o processamento de receber com sl_realloc_bufs() mantendo sl->lock enquanto consumindo cada lote de receber. Registro de aconselhamento: GHSA- 7 xg 5 - v 5 hr- 7 r 34. Identificadores relacionados: CVE- 2026 - 68143. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 37.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 07.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.