PT-2026-34377 · Linux · Linux Kernel
CVE-2026-31472
·
Publicado
2026-03-02
·
Atualizado
2026-04-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente xfrm IPTFS onde o comprimento do cabeçalho IPv4 interno em payloads IPTFS não é devidamente validado na função
input process payload(). Um pacote ESP especialmente criado contendo um cabeçalho IPv4 interno com tot len igual a 0 pode desencadear um loop infinito. Isso ocorre porque o deslocamento de dados não avança, fazendo com que o sistema permaneça indefinidamente no contexto softirq.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel