PT-2026-85722 · Linux · Linux Kernel

CVE-2026-80844

·

Publicado

2026-07-23

·

Atualizado

2026-09-24

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de acesso fora dos limites existe no componente AH6 do subsistema xfrm. A função ipv6 rearrange rthdr() assume que o valor de segments left não é maior do que o número de endereços descritos pelo campo hdrlen do cabeçalho de roteamento. Essa suposição é inválida para pacotes IPv6 HDRINCL brutos, onde um pacote pode ter um hdrlen igual a 2, mas um valor de segments left arbitrário. Por exemplo, se segments left for 255, a função move o ponteiro de endereço 4.064 bytes para trás e passa um comprimento de 4.064 bytes para memmove(), resultando em corrupção de memória. Essa falha pode ser explorada por um usuário não privilegiado usando namespaces de usuário para obter privilégios de root local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:71016
ALSA-2026:71213
ALSA-2026:71232
AZL-99411
BDU:2026-14927
CVE-2026-80844
OPENSUSE-SU-2026:11773-1

Produtos afetados

Linux Kernel