PT-2026-30134 · Linux+2 · Linux Kernel+2

CVE-2026-23439

·

Publicado

2026-03-18

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na funcionalidade udp tunnel. Quando a configuração IPv6 (CONFIG IPV6) está desabilitada, a função udp sock create6() pode retornar um status de sucesso sem realmente criar um socket. Posteriormente, funções como fou create() tentam desreferenciar um ponteiro de socket não inicializado, levando a uma desreferência de ponteiro NULL. A falha foi capturada com uma mensagem BUG indicando uma desreferência de ponteiro NULL no kernel em fou nl add doit em net/ipv4/fou core.c. A correção resolve isso fazendo com que udp sock create6() retorne -EPFNOSUPPORT quando CONFIG IPV6 estiver desabilitado, garantindo que os chamadores tratem o erro adequadamente. O problema é acionado apenas por usuários privilegiados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12346
CVE-2026-23439
ECHO-CE67-A7FA-8648
OESA-2026-2075
OESA-2026-2077
OESA-2026-2582
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu