PT-2026-36373 · Linux+2 · Linux Kernel+2
CVE-2026-31738
·
Publicado
2026-03-26
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
vxlan na create() onde as opções ND são processadas com base nos comprimentos fornecidos nas opções. Uma opção malformada pode fazer com que o analisador avance além do intervalo de opções computado ou utilize um payload de opção LLADDR de origem excessivamente curto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu