PT-2026-51724 · Linux+2 · Linux Kernel+2
CVE-2026-52931
·
Publicado
2026-06-24
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo batman-adv onde as funções
batadv tp recv ack() e batadv tp stop() processam incorretamente tp vars quando a função está definida como BATADV TP RECEIVER. Neste estado, o sistema lê membros exclusivos do remetente que não foram inicializados, resultando em comportamento indefinido. Isso pode ser desencadeado se um nó atuando como receptor em uma sessão tp meter receber um pacote ACK malicioso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu