PT-2026-36457 · Linux+2 · Linux Kernel+2
CVE-2026-43040
·
Publicado
2026-03-25
·
Atualizado
2026-08-23
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um vazamento de informações ao processar Anúncios de Roteador (Router Advertisements) com opções de usuário. O kernel constrói uma mensagem netlink 'RTM NEWNDUSEROPT' usando a estrutura
nduseroptmsg, que contém três campos de preenchimento (nduseropt padX) que não são inicializados com zero, podendo expor dados do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu