Uma falha foi encontrada no libefiboot, um componente do efivar. O analisador do nó de caminho do dispositivo no libefiboot não valida que o campo de comprimento de cada nó é pelo menos 4 bytes, que é o tamanho mínimo para um cabeçalho de nó de caminho de dispositivo EFI (Extensible Firmware Interface). Um usuário local pode explorar esta vulnerabilidade fornecendo um nó de caminho do dispositivo especialmente criado. Isto pode levar a uma recursão infinita, causando exaustão da pilha e um acidente de processo, resultando em uma negação de serviço (DoS). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 6862 foi publicado em 2026 - 04 - 22 T 14: 17: 08.060 Z e última modificação em 2026 - 06 - 17 T 11: 01: 26.800 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 674.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: ubuntu libefiboot. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.