PT-2026-90130 · Unknown+1 · Openvswitch+1

CVE-2026-81000

·

Publicado

2026-08-12

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função tun get user() onde a variável tun->align é utilizada tanto para o headroom do skb quanto para determinar a quantidade de dados lineares do pacote. O Open vSwitch (OVS) pode propagar uma solicitação de headroom excessiva para TUN ou TAP. Se align exceder o espaço utilizável em um skb head de uma página, ocorre um underflow em SKB MAX HEAD(align), resultando em um valor negativo armazenado em good linear. Esse valor posteriormente sofre um wrap ao ser atribuído à variável linear, permitindo que tun alloc skb() posicione o skb->data fora do head alocado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:71016
ALSA-2026:71213
ALSA-2026:71232
AZL-100232
BDU:2026-14928
CVE-2026-81000
OPENSUSE-SU-2026:11805-1

Produtos afetados

Linux Kernel
Openvswitch