PT-2026-38980 · Linux+3 · Linux Kernel+3
CVE-2026-43329
·
Publicado
2026-05-08
·
Atualizado
2026-08-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no componente netfilter flowtable onde o sistema não verifica rigorosamente o número máximo de ações suportadas. Em configurações IPv6, o número necessário de ações de offload de hardware — incluindo mangling de ethernet, SNAT, DNAT, Double VLAN e Redirect — pode chegar a 17, excedendo o limite anterior de 16. Isso é agravado pelo suporte do
act ct para ações de túnel e pelo fato de que as ações de payload operam em nível de palavra de 32 bits, exigindo quatro ações para realizar o mangling de um endereço IPv6.Recomendações
Atualize o kernel do Linux para uma versão onde a função
flow action entry next() foi atualizada para verificar rigorosamente o número máximo de ações suportadas e onde o número máximo de ações por fluxo foi aumentado de 16 para 24.Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu