PT-2026-43678 · Linux+2 · Linux Kernel+2

·

CVE-2026-45844

·

Publicado

2026-05-27

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente arp tables do netfilter relacionado ao processamento de payloads ARP para interfaces IEEE1394 (FireWire). A função arp packet match() assume incorretamente que tanto os endereços de hardware de origem quanto os de destino estão presentes, enquanto o ARP IPv4-over-IEEE1394 (RFC 2734) omite o endereço de hardware de destino. Isso faz com que a função leia bytes incorretos para as comparações de endereço do dispositivo de destino e do endereço IP de destino, levando a decisões de filtragem incorretas, onde pacotes podem ser descartados ou aceitos erroneamente.
Além disso, a função arpt mangle utiliza aritmética de ponteiros linear que calcula incorretamente o deslocamento (offset) para o endereço IP de destino em dispositivos IEEE1394. Isso resulta em operações de mangling que escrevem no local de memória errado, causando a corrupção do pacote.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-88577
CVE-2026-45844
ECHO-2180-09AE-37E0
OPENSUSE-SU-2026:10954-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu