PT-2026-30134 · Linux+2 · Linux Kernel+2
CVE-2026-23439
·
Publicado
2026-03-18
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na funcionalidade udp tunnel. Quando a configuração IPv6 (CONFIG IPV6) está desabilitada, a função
udp sock create6() pode retornar um status de sucesso sem realmente criar um socket. Posteriormente, funções como fou create() tentam desreferenciar um ponteiro de socket não inicializado, levando a uma desreferência de ponteiro NULL. A falha foi capturada com uma mensagem BUG indicando uma desreferência de ponteiro NULL no kernel em fou nl add doit em net/ipv4/fou core.c. A correção resolve isso fazendo com que udp sock create6() retorne -EPFNOSUPPORT quando CONFIG IPV6 estiver desabilitado, garantindo que os chamadores tratem o erro adequadamente. O problema é acionado apenas por usuários privilegiados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu