PT-2026-37594 · Linux · Linux Kernel
CVE-2026-43254
·
Publicado
2026-05-06
·
Atualizado
2026-05-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
ovpn tcp recv ao processar dados de fluxo TCP. A implementação contém duas falhas principais: um estouro de deslocamento de cabeçalho (header offset overflow) e cabeçalhos de protocolo desalinhados. O estouro de deslocamento ocorre ao usar pskb pull com deslocamentos grandes em skbs coalescidos, fazendo com que o armazenamento do cabeçalho de rede seja excedido, resultando na queda de pacotes. Além disso, a extração de pacotes de posições arbitrárias no fluxo TCP não oferece garantias de alinhamento, o que gera penalidades de desempenho em arquiteturas sem acesso desalinhado eficiente. Isso é agravado por um prefixo de comprimento de 2 bytes em pacotes TCP que desalinha os campos subsequentes de opcode e ID de pacote de 4 bytes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel