PT-2026-4673 · Linux+2 · Linux Kernel+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo ipv4/ip gre relacionada à função
ipgre header(). Este problema pode levar a falhas no kernel quando dispositivos alteram dinamicamente seu headroom ou comprimento do hard header, potencialmente acionado por pacotes Multicast Listener Discovery (MLD). A vulnerabilidade foi identificada através de testes do syzbot, que encontrou maneiras de derrubar o kernel alocando um skb com reserva/headroom insuficiente e então anexando um dispositivo ipgre. A correção envolve tornar a função ipgre header() mais robusta, semelhante a uma correção anterior para o módulo ip6 gre.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu