UNKNOWNCVE-2026-31405

media: dvb-net: 修复 ULE 扩展标头表中 OOB 访问问题

平台

linux

组件

media-dvb-net

已修复版本

f2b65dcb78c8990e4c68a906627433be1fe38a92

在 Linux 内核中,已解决以下漏洞: media: dvb-net: 修复 ULE 扩展标头表中 OOB 访问问题 ule_mandatory_ext_handlers[] 和 ule_optional_ext_handlers[] 表 在 handle_one_ule_extension() 函数中声明了 255 个元素(有效索引 0-254),但索引 htype 是从网络控制的数据派生而来 (ule_sndu_type & 0x00FF),范围为 0-255。当 htype 等于 255 时,函数指针表会发生越界读取,并且可能调用 OOB 值作为函数指针。 在访问任何表之前,对 htype 与数组大小进行边界检查。超出范围的值现在会导致 SNDU 被丢弃。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始