PT-2026-51720 · Linux+2 · Linux Kernel+2

CVE-2026-52927

·

Publicado

2026-05-22

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora de limites (out-of-bounds read) existe na função compat mtw from user() dentro do componente netfilter ebtables. O problema ocorre porque a função não valida adequadamente o match size e o target size fornecidos pelo usuário ao converter extensões ebtables de estruturas de usuário de 32 bits para estruturas nativas do kernel. Se o usuário fornecer um tamanho menor do que o exigido pela extensão, a lógica de tradução do lado do kernel pode realizar acessos à memória além do buffer alocado. Isso afeta especificamente correspondências (matches), observadores (watchers) e alvos (targets) que utilizam o callback compat from user(), pois esses callbacks assumem que podem ler uma quantidade específica de bytes definida pelo compatsize exigido pela extensão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90765
BDU:2026-13903
CVE-2026-52927
ECHO-BC76-D5E9-1602
OESA-2026-3206
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu