PT-2026-51720 · Linux+2 · Linux Kernel+2
CVE-2026-52927
·
Publicado
2026-05-22
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora de limites (out-of-bounds read) existe na função
compat mtw from user() dentro do componente netfilter ebtables. O problema ocorre porque a função não valida adequadamente o match size e o target size fornecidos pelo usuário ao converter extensões ebtables de estruturas de usuário de 32 bits para estruturas nativas do kernel. Se o usuário fornecer um tamanho menor do que o exigido pela extensão, a lógica de tradução do lado do kernel pode realizar acessos à memória além do buffer alocado. Isso afeta especificamente correspondências (matches), observadores (watchers) e alvos (targets) que utilizam o callback compat from user(), pois esses callbacks assumem que podem ler uma quantidade específica de bytes definida pelo compatsize exigido pela extensão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu