PT-2026-4488 · Linux · Linux Kernel
CVE-2026-22988
·
Publicado
2026-01-01
·
Atualizado
2026-04-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao Protocolo de Resolução de Endereços (ARP). O problema decorre de uma suposição incorreta dentro da função
arp create() em relação ao ponteiro skb->head após uma chamada para dev hard header(). Uma alteração recente no código invalidou essa suposição. Especificamente, o código não inicializou corretamente o ponteiro @arp após a chamada da função dev hard header(). Isso poderia potencialmente levar a comportamento inesperado ou instabilidade do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel