PT-2026-36474 · Linux+1 · Linux Kernel+1

CVE-2026-43057

·

Publicado

2026-03-20

·

Atualizado

2026-08-20

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema de rede relacionado ao processamento de tráfego tunelado durante o fallback de GSO IPV6 CSUM. A flag NETIF F IPV6 CSUM suporta apenas o offload de checksum para pacotes sem cabeçalhos de extensão IPv6, exigindo que pacotes com tais cabeçalhos utilizem a soma de verificação (checksum) via software. Como o TSO (TCP Segmentation Offload) depende do offload de checksum, esses pacotes devem reverter para GSO (Generic Segmentation Offload). A implementação atual verifica incorretamente apenas o comprimento do cabeçalho de rede; no entanto, para pacotes tunelados, o comprimento do cabeçalho interno deve ser verificado. Além disso, pacotes tunelados sem um protocolo IP interno, como SCTP em UDP RFC 6951, não seguem a estrutura padrão de cabeçalho de transporte IPv6 e também devem reverter para o caminho GSO de software.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08740
CVE-2026-43057
ECHO-38C1-0E09-2F89
OESA-2026-2493
OESA-2026-2494
OESA-2026-2495
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linux Kernel
Ubuntu