PT-2026-69521 · Linux · Linux Kernel

CVE-2026-68121

·

Publicado

2026-07-22

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função pppoe sendmsg() onde um ponteiro para o cabeçalho PPPoE é salvo antes da chamada de dev hard header(). Como os callbacks de cabeçalho do dispositivo podem realocar o skb head, quaisquer ponteiros salvos anteriormente nele podem se tornar inválidos. Isso ocorre quando uma operação de envio é bloqueada em copy from user() enquanto uma porta não-Ethernet é adicionada a um dispositivo de equipe vazio, fazendo com que o callback do cabeçalho GRE expanda o skb head. Consequentemente, o PPPoE grava seis bytes usando um ponteiro obsoleto na memória liberada do head.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:71329
ALSA-2026:71330
BDU:2026-14929
CVE-2026-68121
OESA-2026-3706
OPENSUSE-SU-2026:21910-1
SUSE-SU-2026:23477-1
SUSE-SU-2026:23481-1
SUSE-SU-2026:23528-1
SUSE-SU-2026:23529-1
SUSE-SU-2026:4120-1
SUSE-SU-2026:4190-1
SUSE-SU-2026:4254-1
SUSE-SU-2026:4279-1
SUSE-SU-2026:4282-1
SUSE-SU-2026:4284-1
SUSE-SU-2026:4347-1

Produtos afetados

Linux Kernel