PT-2026-36474 · Linux+1 · Linux Kernel+1
CVE-2026-43057
·
Publicado
2026-03-20
·
Atualizado
2026-08-20
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema de rede relacionado ao processamento de tráfego tunelado durante o fallback de GSO IPV6 CSUM. A flag
NETIF F IPV6 CSUM suporta apenas o offload de checksum para pacotes sem cabeçalhos de extensão IPv6, exigindo que pacotes com tais cabeçalhos utilizem a soma de verificação (checksum) via software. Como o TSO (TCP Segmentation Offload) depende do offload de checksum, esses pacotes devem reverter para GSO (Generic Segmentation Offload). A implementação atual verifica incorretamente apenas o comprimento do cabeçalho de rede; no entanto, para pacotes tunelados, o comprimento do cabeçalho interno deve ser verificado. Além disso, pacotes tunelados sem um protocolo IP interno, como SCTP em UDP RFC 6951, não seguem a estrutura padrão de cabeçalho de transporte IPv6 e também devem reverter para o caminho GSO de software.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu