PT-2026-36455 · Linux+3 · Linux Kernel+3
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no processo de geração de erros ICMP IPv6. Um invasor remoto pode enviar um pacote de erro ICMP IPv4 especialmente criado contendo uma opção de IP de Opção de Segurança de Protocolo de Internet Comum (CIPSO). Isso faz com que o sistema interprete incorretamente os dados do bloco de controle de pacote IPv4 como dados IPv6 dentro da função
ip6 err gen icmpv6 unreach(). Especificamente, o deslocamento CIPSO se sobrepõe à variável dsthao na estrutura inet6 skb parm. Isso pode levar a função mip6 addr swap() a realizar um acesso à memória fora dos limites ao escanear o pacote em busca de uma estrutura Type-Length-Value (TLV), resultando potencialmente em divulgação de informações ou negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu