PT-2026-36455 · Linux+3 · Linux Kernel+3

·

CVE-2026-43038

·

Publicado

2026-03-26

·

Atualizado

2026-08-27

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no processo de geração de erros ICMP IPv6. Um invasor remoto pode enviar um pacote de erro ICMP IPv4 especialmente criado contendo uma opção de IP de Opção de Segurança de Protocolo de Internet Comum (CIPSO). Isso faz com que o sistema interprete incorretamente os dados do bloco de controle de pacote IPv4 como dados IPv6 dentro da função ip6 err gen icmpv6 unreach(). Especificamente, o deslocamento CIPSO se sobrepõe à variável dsthao na estrutura inet6 skb parm. Isso pode levar a função mip6 addr swap() a realizar um acesso à memória fora dos limites ao escanear o pacote em busca de uma estrutura Type-Length-Value (TLV), resultando potencialmente em divulgação de informações ou negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25120
ALSA-2026:25121
ALSA-2026:30129
ALSA-2026:30848
BDU:2026-08754
CVE-2026-43038
ECHO-B634-CF31-7ECD
LSN-0121-1
OESA-2026-2579
OESA-2026-2580
OESA-2026-2675
OESA-2026-2676
OPENSUSE-SU-2026:20826-1
RHSA-2026:22900
RHSA-2026:22940
RHSA-2026:22964
RHSA-2026:23224
RHSA-2026:23237
RHSA-2026:24343
RHSA-2026:25120
RHSA-2026:25121
RHSA-2026:25533
RHSA-2026:26535
RHSA-2026:55761
RHSA-2026:55762
RHSA-2026:55763
RHSA-2026:55837
RHSA-2026:56224
RHSA-2026:56225
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
SUSE-SU-2026:22964-1
SUSE-SU-2026:22965-1
SUSE-SU-2026:22966-1
SUSE-SU-2026:22967-1
SUSE-SU-2026:22968-1
SUSE-SU-2026:22969-1
SUSE-SU-2026:22970-1
SUSE-SU-2026:22971-1
SUSE-SU-2026:22972-1
SUSE-SU-2026:22973-1
SUSE-SU-2026:22974-1
SUSE-SU-2026:22975-1
SUSE-SU-2026:22983-1
SUSE-SU-2026:22984-1
SUSE-SU-2026:22985-1
SUSE-SU-2026:22986-1
SUSE-SU-2026:22987-1
SUSE-SU-2026:22988-1
SUSE-SU-2026:22989-1
SUSE-SU-2026:22990-1
SUSE-SU-2026:22991-1
SUSE-SU-2026:22992-1
SUSE-SU-2026:22993-1
SUSE-SU-2026:22995-1
SUSE-SU-2026:23013-1
SUSE-SU-2026:23014-1
SUSE-SU-2026:23015-1
SUSE-SU-2026:23016-1
SUSE-SU-2026:23017-1
SUSE-SU-2026:23018-1
SUSE-SU-2026:23019-1
SUSE-SU-2026:23020-1
SUSE-SU-2026:23021-1
SUSE-SU-2026:23022-1
SUSE-SU-2026:23023-1
SUSE-SU-2026:23024-1
SUSE-SU-2026:23025-1
SUSE-SU-2026:23027-1
SUSE-SU-2026:23028-1
SUSE-SU-2026:23029-1
SUSE-SU-2026:23030-1
SUSE-SU-2026:23032-1
SUSE-SU-2026:23033-1
SUSE-SU-2026:23034-1
SUSE-SU-2026:23035-1
SUSE-SU-2026:23043-1
SUSE-SU-2026:23044-1
SUSE-SU-2026:23045-1
SUSE-SU-2026:23046-1
SUSE-SU-2026:23082-1
SUSE-SU-2026:23083-1
SUSE-SU-2026:23084-1
SUSE-SU-2026:23085-1
SUSE-SU-2026:23086-1
SUSE-SU-2026:23087-1
SUSE-SU-2026:23088-1
SUSE-SU-2026:23089-1
SUSE-SU-2026:23090-1
SUSE-SU-2026:23091-1
SUSE-SU-2026:23092-1
SUSE-SU-2026:23093-1
SUSE-SU-2026:23094-1
SUSE-SU-2026:23096-1
SUSE-SU-2026:23097-1
SUSE-SU-2026:23098-1
SUSE-SU-2026:23099-1
SUSE-SU-2026:23101-1
SUSE-SU-2026:23102-1
SUSE-SU-2026:23103-1
SUSE-SU-2026:23104-1
SUSE-SU-2026:23105-1
SUSE-SU-2026:23106-1
SUSE-SU-2026:23107-1
SUSE-SU-2026:23108-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2840-1
SUSE-SU-2026:2841-1
SUSE-SU-2026:3044-1
SUSE-SU-2026:3089-1
SUSE-SU-2026:3246-1
SUSE-SU-2026:3254-1
SUSE-SU-2026:3256-1
SUSE-SU-2026:3264-1
SUSE-SU-2026:3286-1
SUSE-SU-2026:3289-1
SUSE-SU-2026:3316-1
SUSE-SU-2026:3319-1
SUSE-SU-2026:3321-1
SUSE-SU-2026:3343-1
SUSE-SU-2026:3345-1
SUSE-SU-2026:3350-1
SUSE-SU-2026:3351-1
SUSE-SU-2026:3354-1
SUSE-SU-2026:3383-1
SUSE-SU-2026:3388-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8501-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8529-1
USN-8529-2
USN-8530-1
USN-8530-2
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8548-1
USN-8548-2
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8615-1
USN-8615-2
USN-8616-1
USN-8617-1
USN-8619-1
USN-8635-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu