No kernel Linux, a seguinte vulnerabilidade foi resolvida. batman- adv: tp_ meter: evitar dividir- por-zero para dec_ cwnd O cwnd é sempre MSS <= cwnd <= 0 x 20000000. Mas o cálculo no batadv_tp_update_cwnd() assume não assinado 32 Aritméticas de bits. (( mss * 8 ) ** 2 ) / (cwnd * 8 ).
No caso do cwnd ser realmente 0 x 20000000, será deslocado por 3 bit para a esquerda termina no 0 x 100000000 ou U 32 _MAX + 1. Ele será, portanto, enrolado e será 0 - resultando em: (( mss * 8 ) ** 2 ) / 0. Isso é, claro, inválido e não pode ser calculado. O cálculo deve ser simplificado para evitar este transbordo: (mss ** 2 ) * 8 / cwnd. Ele irá manter o aprimoramento de precisão a partir da escala (por 8 ) mas evitar o transbordo no divisor.
Em teoria, ainda pode haver um excesso de dinheiro no dividendo. Ele está no momento fixado para o BATADV_TP_PLEN no batadv_tp_recv_ack() - então não é um problema iminente. Mas permitindo que ele use o u inteiro 32 intervalo de bits, significaria que ele ainda pode usar até 67 Pedaços. Para manter este cálculo seguro para 32 bit aritmética, mss nunca deve usar mais do que o piso(( 32 - 3 ) / 2 ) bits - ou em outras palavras: nunca deve ser maior do que 16383. Registro de aconselhamento: GHSA-f 3 pj-q 27 g- 923 q. Identificadores relacionados: CVE- 2026 - 63836. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 24.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 12: 30: 24.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.