PT-2026-47377 · Linux+3 · Linux Kernel+3

CVE-2026-46306

·

Publicado

2026-04-15

·

Atualizado

2026-09-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo net/core/flow dissector.c do kernel Linux relacionado ao processamento de quadros PPPoE que utilizam a Compressão de Campo de Protocolo (PFC). Quando um campo de protocolo comprimido de 1 byte é utilizado, a carga útil PPP subsequente é deslocada em um byte, resultando em um desalinhamento de 4 bytes no cabeçalho da rede. Em certas arquiteturas, como MIPS, isso causa uma exceção de acesso não alinhado na função skb flow dissect(), que pode ser disparada pelo envio de um quadro PPPoE PFC para uma interface ethernet com RPS habilitado. Esta falha pode ser explorada por um invasor remoto para causar a negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o processamento de quadros PPPoE PFC para reduzir a superfície de ataque.

Exploit

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66180
AZL-89651
BDU:2026-10467
CVE-2026-46306
ECHO-FBD7-64D4-A179
OPENSUSE-SU-2026:11014-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1
USN-8663-1
USN-8664-1
USN-8665-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Ubuntu