PT-2026-90130 · Unknown+1 · Openvswitch+1
CVE-2026-81000
·
Publicado
2026-08-12
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
tun get user() onde a variável tun->align é utilizada tanto para o headroom do skb quanto para determinar a quantidade de dados lineares do pacote. O Open vSwitch (OVS) pode propagar uma solicitação de headroom excessiva para TUN ou TAP. Se align exceder o espaço utilizável em um skb head de uma página, ocorre um underflow em SKB MAX HEAD(align), resultando em um valor negativo armazenado em good linear. Esse valor posteriormente sofre um wrap ao ser atribuído à variável linear, permitindo que tun alloc skb() posicione o skb->data fora do head alocado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Openvswitch