PT-2026-40816 · Linux+4 · Linux Kernel+4
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de escalonamento de privilégios locais existe na pilha de rede do kernel Linux, especificamente no subsistema XFRM ESP-in-TCP. A falha origina-se na função
skb try coalesce() e na função skb segment(), onde o kernel falha em preservar corretamente a flag SKBFL SHARED FRAG ao mover fragmentos paginados entre buffers de socket ou ao construir segmentos GSO. Essa falha quebra o invariante utilizado por escritores in-place; especificamente, a função esp input() pode determinar incorretamente que um buffer não contém fragmentos compartilhados, permitindo que ela ignore a verificação skb cow data(). Consequentemente, um invasor local sem privilégios pode realizar processamento criptográfico in-place inseguro (como a decodificação AES-GCM) diretamente sobre a memória suportada pelo page cache. Isso cria uma primitiva de escrita em memória que permite ao invasor escrever bytes arbitrários no page cache de arquivos somente leitura, como /usr/bin/su ou /etc/passwd, permitindo a sobrescrita de binários privilegiados para obter privilégios de root. Este problema é um erro de lógica determinístico e não requer uma condição de corrida.Recomendações
- Atualize o kernel Linux para a versão corrigida mais recente fornecida pela distribuição.
- Como mitigação temporária, desative os módulos
esp4,esp6erxrpcexecutandosudo modprobe -r esp4 esp6 rxrpce colocando-os em lista negra. - Restrinja o acesso local desnecessário ao shell.
- Reforce as cargas de trabalho conteinerizadas.
- Aumente o monitoramento de atividades anormais de escalonamento de privilégios.
Exploit
Correção
LPE
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu