Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sashiko Ai-Review

#25161de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2026-36455
10
2026-03-26
Linux · Linux Kernel · CVE-2026-43038
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Uma falha existe no processo de geração de erros ICMP IPv6. Um invasor remoto pode enviar um pacote de erro ICMP IPv4 especialmente criado contendo uma opção de IP de Opção de Segurança de Protocolo de Internet Comum (CIPSO). Isso faz com que o sistema interprete incorretamente os dados do bloco de controle de pacote IPv4 como dados IPv6 dentro da função `ip6 err gen icmpv6 unreach()`. Especificamente, o deslocamento CIPSO se sobrepõe à variável `dsthao` na estrutura `inet6 skb parm`. Isso pode levar a função `mip6 addr swap()` a realizar um acesso à memória fora dos limites ao escanear o pacote em busca de uma estrutura Type-Length-Value (TLV), resultando potencialmente em divulgação de informações ou negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.