PT-2026-85722 · Linux · Linux Kernel
CVE-2026-80844
·
Publicado
2026-07-23
·
Atualizado
2026-09-24
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de acesso fora dos limites existe no componente AH6 do subsistema xfrm. A função
ipv6 rearrange rthdr() assume que o valor de segments left não é maior do que o número de endereços descritos pelo campo hdrlen do cabeçalho de roteamento. Essa suposição é inválida para pacotes IPv6 HDRINCL brutos, onde um pacote pode ter um hdrlen igual a 2, mas um valor de segments left arbitrário. Por exemplo, se segments left for 255, a função move o ponteiro de endereço 4.064 bytes para trás e passa um comprimento de 4.064 bytes para memmove(), resultando em corrupção de memória. Essa falha pode ser explorada por um usuário não privilegiado usando namespaces de usuário para obter privilégios de root local.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel