PT-2026-37424 · Linux+3 · Linux Kernel+3

·

CVE-2026-43114

·

Publicado

2026-03-25

·

Atualizado

2026-09-03

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no componente netfilter, especificamente na função nft set pipapo avx2. Quando funções de correspondência AVX2 são utilizadas, o sistema pode retornar incorretamente uma entrada não correspondente após a expiração. Isso ocorre devido a um retorno precoce nas funções de correspondência AVX2 durante o processamento do último campo; o sistema não consome todo o tamanho da entrada, o que pode levar a um mascaramento incorreto. Consequentemente, a etapa de salto pode identificar um elemento correspondente considerando apenas o primeiro campo, retornando uma entrada mesmo que o último campo seja diferente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:59723
BDU:2026-12803
CVE-2026-43114
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu