PT-2026-47377 · Linux+3 · Linux Kernel+3
CVE-2026-46306
·
Publicado
2026-04-15
·
Atualizado
2026-09-09
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo
net/core/flow dissector.c do kernel Linux relacionado ao processamento de quadros PPPoE que utilizam a Compressão de Campo de Protocolo (PFC). Quando um campo de protocolo comprimido de 1 byte é utilizado, a carga útil PPP subsequente é deslocada em um byte, resultando em um desalinhamento de 4 bytes no cabeçalho da rede. Em certas arquiteturas, como MIPS, isso causa uma exceção de acesso não alinhado na função skb flow dissect(), que pode ser disparada pelo envio de um quadro PPPoE PFC para uma interface ethernet com RPS habilitado. Esta falha pode ser explorada por um invasor remoto para causar a negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o processamento de quadros PPPoE PFC para reduzir a superfície de ataque.
Exploit
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Ubuntu