PT-2026-30146 · Linux · Linux Kernel
CVE-2026-23451
·
Publicado
2026-03-15
·
Atualizado
2026-07-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha uma falha na função
bond header parse(). Esta função poderia entrar em um loop infinito ao processar uma pilha de dois dispositivos de bonding porque skb->dev sempre apontava para o topo da hierarquia. Um novo parâmetro, dev, foi adicionado ao método (struct header ops)->parse() para limitar a recursão e garantir que o método de análise da folha seja chamado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel