PT-2026-4852 · Linux+2 · Linux Kernel+2

CVE-2026-23456

·

Publicado

2026-01-26

·

Atualizado

2026-08-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 5.10 through 6.19
Description Uma leitura fora de limites (out-of-bounds read) existe no analisador de rastreamento de conexão H.323 dentro do módulo netfilter. O problema ocorre na função decode int() durante o caso CONS, onde o sistema chama get bits(bs, 2) para ler um valor de comprimento e, subsequentemente, chama get uint(bs, len) sem verificar se os bytes len necessários permanecem no buffer. Isso permite um ataque disparável remotamente onde um pacote H.323/RAS malformado enviado para a porta 1720 pode causar uma leitura de slab fora de limites de 1 a 4 bytes. Esse vazamento de memória pode potencialmente ser usado para anular o KASLR (Kernel Address Space Layout Randomization) ao vazar ponteiros do kernel, segredos de ASLR ou material criptográfico da memória slab. A vulnerabilidade é acessível sem autenticação, privilégios ou interação do usuário em firewalls Linux ou gateways NAT que carregam o módulo nf conntrack h323.
Recommendations Para as versões do Linux kernel 5.10 through 6.19, aplique o patch oficial que adiciona uma verificação de limite para os bytes len após a chamada get bits() e antes da chamada get uint() na função decode int(). Como mitigação temporária, restrinja o acesso à porta 1720 ou desative o módulo nf conntrack h323 caso o rastreamento de conexão H.323 não seja necessário.

Exploit

Correção

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12252
CVE-2026-23456
ECHO-225B-91EF-A04E
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu