No kernel Linux, a seguinte vulnerabilidade foi resolvida. scsi: alvo: iscsi: Validar o comprimento CHAP_R antes da base 64 decodificar chap_server_compute_hash() aloca o client_digest como kzalloc(chap->digest_size) e, em seguida, para BASE 64 -respostas codificadas, passa chap_r diretamente para chap_base 64 _decode() sem verificar se o comprimento de entrada pode produzir mais do que bytes de digest_ size da saída. chap_ base 64 _decode() escreve para o destino incondicionalmente desde que haja entrada para consumir. Com MAX_RESPONSE_LENGUA definida em 128 e o " 0 b" prefixo desmontado por extract_param(), até 127 base 64 os caracteres podem alcançar o decodificador. 127 caracteres decodificam para 95 bytes. Para SHA- 256 (digest_size= 32 ) este transborda o cliente_digest por 63 bytes; para MD 5 (digest_size= 16 ) o transbordo é 79 bytes.

A verificação do comprimento na linha 344 Fogo após a gravação já aconteceu. O ramo HEX na mesma instrução de interruptor já valida o comprimento à frente. Aplicar a mesma abordagem ao BASE 64 branch: base de rastreamento de strip 64 caracteres de acolchoamento, em seguida, rejeitar qualquer entrada cujo comprimento de dados excede DIV_ROUND_UP(digest_size * 4, 3 ) antes de ligar para o decodificador. Desmontando o '=' antes da comparação lidar com codificações acolchoadas e não acolchoadas. chap_base 64 _decode() já retorna cedo em '=', então a string original completa ainda é passada para o decodificador inalterado.

O caminho mútuo CHAP decodifica CHAP_C em iniciatorchg_binhex, que é kzalloc( CHAP_CHALLENGE_STR_LEN). extract_param() caps iniciatorchg em caracteres CHAP_CHALLENGE_STR_LEN, assim, no máximo CHAP_CHALLENGE_STR_LEN- 1 base 64 caracteres atingem o decodificador. O tamanho máximo decodificado, DIV_ROUND_UP((CHAP_CHALLENGE_STR_LEN- 1 ) * 3, 4 ) é menor que CHAP_ CHALLENGE_ STR_ LEN, assim não é possível um transbordo lá. Um comentário é adicionado no site de chamadas para documentar isso. Registro de aconselhamento: GHSA-f 9 cg- 2 c 9 - O que é isso? Identificadores relacionados: CVE- 2026 - 63886.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 44.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 49.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.