PT-2026-40816 · Linux+4 · Linux Kernel+4

·

CVE-2026-46300

·

Publicado

2026-05-13

·

Atualizado

2026-09-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de escalonamento de privilégios locais existe na pilha de rede do kernel Linux, especificamente no subsistema XFRM ESP-in-TCP. A falha origina-se na função skb try coalesce() e na função skb segment(), onde o kernel falha em preservar corretamente a flag SKBFL SHARED FRAG ao mover fragmentos paginados entre buffers de socket ou ao construir segmentos GSO. Essa falha quebra o invariante utilizado por escritores in-place; especificamente, a função esp input() pode determinar incorretamente que um buffer não contém fragmentos compartilhados, permitindo que ela ignore a verificação skb cow data(). Consequentemente, um invasor local sem privilégios pode realizar processamento criptográfico in-place inseguro (como a decodificação AES-GCM) diretamente sobre a memória suportada pelo page cache. Isso cria uma primitiva de escrita em memória que permite ao invasor escrever bytes arbitrários no page cache de arquivos somente leitura, como /usr/bin/su ou /etc/passwd, permitindo a sobrescrita de binários privilegiados para obter privilégios de root. Este problema é um erro de lógica determinístico e não requer uma condição de corrida.
Recomendações
  • Atualize o kernel Linux para a versão corrigida mais recente fornecida pela distribuição.
  • Como mitigação temporária, desative os módulos esp4, esp6 e rxrpc executando sudo modprobe -r esp4 esp6 rxrpc e colocando-os em lista negra.
  • Restrinja o acesso local desnecessário ao shell.
  • Reforce as cargas de trabalho conteinerizadas.
  • Aumente o monitoramento de atividades anormais de escalonamento de privilégios.

Exploit

Correção

LPE

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19568
ALSA-2026:19569
ALSA-2026:19664
ALSA-2026:19666
ALSA-2026:A008
ALSA-2026:A009
ALSA-2026:A010
AZL-87351
BDU:2026-06785
CVE-2026-46300
ECHO-AD83-3AA0-38C0
OPENSUSE-SU-2026:10954-1
OPENSUSE-SU-2026:20758-1
RHSA-2026:19521
RHSA-2026:19540
RHSA-2026:19568
RHSA-2026:19569
RHSA-2026:19664
RHSA-2026:19666
RHSA-2026:19705
RHSA-2026:19711
RHSA-2026:19875
RHSA-2026:20051
RHSA-2026:20054
RHSA-2026:20129
RHSA-2026:20130
RHSA-2026:20299
RHSA-2026:20593
RHSA-2026:23468
RHSA-2026:23469
RHSA-2026:23470
RHSA-2026:23471
RHSA-2026:24814
RHSA-2026:33486
SUSE-SU-2026:1899-1
SUSE-SU-2026:1900-1
SUSE-SU-2026:1904-1
SUSE-SU-2026:1907-1
SUSE-SU-2026:1908-1
SUSE-SU-2026:1909-1
SUSE-SU-2026:1959-1
SUSE-SU-2026:1978-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:2131-1
SUSE-SU-2026:2133-1
SUSE-SU-2026:2134-1
SUSE-SU-2026:2137-1
SUSE-SU-2026:2141-1
SUSE-SU-2026:2148-1
SUSE-SU-2026:2149-1
SUSE-SU-2026:2153-1
SUSE-SU-2026:2158-1
SUSE-SU-2026:2159-1
SUSE-SU-2026:21673-1
SUSE-SU-2026:2168-1
SUSE-SU-2026:21684-1
SUSE-SU-2026:21689-1
SUSE-SU-2026:21690-1
SUSE-SU-2026:2172-1
SUSE-SU-2026:21749-1
SUSE-SU-2026:2176-1
SUSE-SU-2026:21779-1
SUSE-SU-2026:2178-1
SUSE-SU-2026:21782-1
SUSE-SU-2026:21800-1
SUSE-SU-2026:2181-1
SUSE-SU-2026:21886-1
SUSE-SU-2026:21887-1
SUSE-SU-2026:21888-1
SUSE-SU-2026:21889-1
SUSE-SU-2026:2189-1
SUSE-SU-2026:21890-1
SUSE-SU-2026:21891-1
SUSE-SU-2026:21892-1
SUSE-SU-2026:21893-1
SUSE-SU-2026:21894-1
SUSE-SU-2026:21895-1
SUSE-SU-2026:21896-1
SUSE-SU-2026:21900-1
SUSE-SU-2026:21901-1
SUSE-SU-2026:21902-1
SUSE-SU-2026:21903-1
SUSE-SU-2026:21904-1
SUSE-SU-2026:21905-1
SUSE-SU-2026:21906-1
SUSE-SU-2026:21907-1
SUSE-SU-2026:21908-1
SUSE-SU-2026:21909-1
SUSE-SU-2026:2191-1
SUSE-SU-2026:21910-1
SUSE-SU-2026:21921-1
SUSE-SU-2026:21922-1
SUSE-SU-2026:21923-1
SUSE-SU-2026:21924-1
SUSE-SU-2026:21925-1
SUSE-SU-2026:21926-1
SUSE-SU-2026:21927-1
SUSE-SU-2026:21928-1
SUSE-SU-2026:21929-1
SUSE-SU-2026:21930-1
SUSE-SU-2026:21931-1
SUSE-SU-2026:21932-1
SUSE-SU-2026:21933-1
SUSE-SU-2026:21934-1
SUSE-SU-2026:21935-1
SUSE-SU-2026:21936-1
SUSE-SU-2026:21937-1
SUSE-SU-2026:21938-1
SUSE-SU-2026:21939-1
SUSE-SU-2026:21940-1
SUSE-SU-2026:21941-1
SUSE-SU-2026:21942-1
SUSE-SU-2026:21953-1
SUSE-SU-2026:21956-1
SUSE-SU-2026:21957-1
SUSE-SU-2026:21958-1
SUSE-SU-2026:21959-1
SUSE-SU-2026:21960-1
SUSE-SU-2026:21961-1
SUSE-SU-2026:21962-1
SUSE-SU-2026:21963-1
SUSE-SU-2026:21968-1
SUSE-SU-2026:21969-1
SUSE-SU-2026:21970-1
SUSE-SU-2026:21971-1
SUSE-SU-2026:21972-1
SUSE-SU-2026:21973-1
SUSE-SU-2026:21974-1
SUSE-SU-2026:21979-1
SUSE-SU-2026:21982-1
SUSE-SU-2026:21983-1
SUSE-SU-2026:2199-1
SUSE-SU-2026:2200-1
SUSE-SU-2026:22029-1
SUSE-SU-2026:22030-1
SUSE-SU-2026:22031-1
SUSE-SU-2026:22032-1
SUSE-SU-2026:22033-1
SUSE-SU-2026:22034-1
SUSE-SU-2026:22035-1
SUSE-SU-2026:22038-1
SUSE-SU-2026:22039-1
SUSE-SU-2026:22040-1
SUSE-SU-2026:22042-1
SUSE-SU-2026:2207-1
SUSE-SU-2026:2214-1
SUSE-SU-2026:2238-1
SUSE-SU-2026:22402-1
SUSE-SU-2026:22411-1
SUSE-SU-2026:22412-1
SUSE-SU-2026:22425-1
SUSE-SU-2026:22462-1
SUSE-SU-2026:22474-1
SUSE-SU-2026:22488-1
SUSE-SU-2026:22489-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8388-2
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8461-1
USN-8462-1
USN-8489-1
USN-8497-1
USN-8499-1
USN-8528-1
USN-8569-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu