PT-2026-37417 · Linux+2 · Linux Kernel+2
CVE-2026-43107
·
Publicado
2026-05-06
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no componente xfrm onde a função
xfrm get ae() aloca um buffer de socket de resposta (skb) usando xfrm aevent msgsize(), mas a função build aevent() pode anexar atributos adicionais, como XFRMA IF ID, quando x->if id está definido. Como a xfrm aevent msgsize() não contabiliza o espaço necessário para o XFRMA IF ID, o processo pode falhar com um erro -EMSGSIZE. Isso dispara uma condição BUG ON(err < 0) em xfrm get ae(), o que pode levar a um kernel panic resultante de uma interação netlink malformada.Recomendações
Atualize o kernel para uma versão onde o
XFRMA IF ID seja incluído incondicionalmente no cálculo do tamanho e a macro BUG ON seja substituída por um desenrolar de erro normal.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu