PT-2026-51713 · Linux+3 · Linux Kernel+3

CVE-2026-52920

·

Publicado

2026-04-24

·

Atualizado

2026-09-07

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo netfilter onde a função match policy in() processa as entradas sec path em ordem inversa, da última transformação para a primeira. Para a correspondência estrita de política, o info->pol[] deve ser consumido na mesma ordem direta do layout da regra para garantir que as regras de entrada de múltiplos elementos sejam correspondidas de forma consistente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:59723
BDU:2026-13898
CVE-2026-52920
ECHO-D45D-2BCA-0AAE
OESA-2026-3206
OESA-2026-3302
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu