PT-2026-27651 · Linux+2 · Linux Kernel+2

CVE-2026-23286

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (affected versions not specified)
Description O módulo ATM LANE (Emulação de LAN) do kernel Linux contém um problema de dereferência de ponteiro nulo na função lec arp clear vccs(). Esta falha ocorre quando o Circuito Virtual (VCC) subjacente é fechado e a função é chamada várias vezes para entradas ARP que compartilham o mesmo VCC. Especificamente, após o vpriv associado (que é vcc->user back) ser liberado na primeira iteração, uma iteração subsequente tenta dereferenciar um vpriv NULO obtido de vcc->user back via LEC VCC PRIV(vcc), levando a uma falha. O problema afeta os caminhos entry->vcc e entry->recv vcc, com este último adicionado em um commit posterior.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-80607
BDU:2026-12306
CVE-2026-23286
ECHO-E844-4DA2-F4E8
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu