PT-2026-30137 · Linux+2 · Linux Kernel+2
CVE-2026-23442
·
Publicado
2026-03-16
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O kernel Linux contém uma falha onde a função
in6 dev get() pode retornar NULL quando um dispositivo não possui configuração IPv6, como quando o MTU é menor que o MTU mínimo IPv6 ou após o cancelamento do registro do dispositivo. Isso pode levar a desreferências de ponteiro NULL nas funções seg6 hmac validate skb() e ipv6 srh rcv() ao processar caminhos SRv6.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu