PT-2026-4852 · Linux+2 · Linux Kernel+2
CVE-2026-23456
·
Publicado
2026-01-26
·
Atualizado
2026-08-30
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.10 through 6.19
Description
Uma leitura fora de limites (out-of-bounds read) existe no analisador de rastreamento de conexão H.323 dentro do módulo netfilter. O problema ocorre na função
decode int() durante o caso CONS, onde o sistema chama get bits(bs, 2) para ler um valor de comprimento e, subsequentemente, chama get uint(bs, len) sem verificar se os bytes len necessários permanecem no buffer. Isso permite um ataque disparável remotamente onde um pacote H.323/RAS malformado enviado para a porta 1720 pode causar uma leitura de slab fora de limites de 1 a 4 bytes. Esse vazamento de memória pode potencialmente ser usado para anular o KASLR (Kernel Address Space Layout Randomization) ao vazar ponteiros do kernel, segredos de ASLR ou material criptográfico da memória slab. A vulnerabilidade é acessível sem autenticação, privilégios ou interação do usuário em firewalls Linux ou gateways NAT que carregam o módulo nf conntrack h323.Recommendations
Para as versões do Linux kernel 5.10 through 6.19, aplique o patch oficial que adiciona uma verificação de limite para os bytes
len após a chamada get bits() e antes da chamada get uint() na função decode int().
Como mitigação temporária, restrinja o acesso à porta 1720 ou desative o módulo nf conntrack h323 caso o rastreamento de conexão H.323 não seja necessário.Exploit
Correção
RCE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu