PT-2026-37594 · Linux · Linux Kernel

CVE-2026-43254

·

Publicado

2026-05-06

·

Atualizado

2026-05-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função ovpn tcp recv ao processar dados de fluxo TCP. A implementação contém duas falhas principais: um estouro de deslocamento de cabeçalho (header offset overflow) e cabeçalhos de protocolo desalinhados. O estouro de deslocamento ocorre ao usar pskb pull com deslocamentos grandes em skbs coalescidos, fazendo com que o armazenamento do cabeçalho de rede seja excedido, resultando na queda de pacotes. Além disso, a extração de pacotes de posições arbitrárias no fluxo TCP não oferece garantias de alinhamento, o que gera penalidades de desempenho em arquiteturas sem acesso desalinhado eficiente. Isso é agravado por um prefixo de comprimento de 2 bytes em pacotes TCP que desalinha os campos subsequentes de opcode e ID de pacote de 4 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43254

Produtos afetados

Linux Kernel