PT-2026-43674 · Linux+2 · Linux Kernel+2

CVE-2026-45840

·

Publicado

2026-05-27

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente openvswitch onde os auxiliares de resposta netlink vport alocam um buffer de socket (skb) de tamanho fixo usando nlmsg new(NLMSG DEFAULT SIZE, ...), mas serializam a matriz completa de PIDs de upcall via ovs vport get upcall portids(). Como ovs vport set upcall portids() aceita qualquer múltiplo não zero de sizeof(u32) sem um limite superior, um usuário com privilégios CAP NET ADMIN pode instalar uma matriz de PIDs grande o suficiente para transbordar o buffer de resposta. Isso faz com que nla put() falhe com -EMSGSIZE, disparando um BUG ON(err < 0) e resultando em um kernel panic. Em sistemas com namespaces de usuário não privilegiados habilitados, isso é acessível via unshare -Urn, pois as operações de mutação de vport do OVS usam GENL UNS ADMIN PERM.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-88709
CVE-2026-45840
ECHO-83F4-7634-6152
OESA-2026-2579
OESA-2026-2674
OPENSUSE-SU-2026:10954-1
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2914-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu