PT-2026-51735 · Linux+1 · Linux Kernel+1

CVE-2026-52942

·

Publicado

2026-06-10

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de leitura fora dos limites (out-of-bounds read) existe no componente nf log do netfilter. A função dump mac header() não verifica se o cabeçalho MAC foi definido usando skb mac header was set() em seu caminho de fallback. Quando o cabeçalho MAC não está definido, o sistema pode ler dados aproximadamente 64 KiB além do buffer para o log do kernel. Isso pode ser acionado via netdev logger quando nf log unknown packet() chama dump mac header() incondicionalmente, especificamente quando um buffer de socket (skb) é enviado através de AF PACKET com PACKET QDISC BYPASS, ignorando a função que normalmente redefine o cabeçalho MAC.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66324
ALSA-2026:66325
AZL-90317
BDU:2026-13913
CVE-2026-52942
ECHO-501B-91CE-D1DB
OESA-2026-3206
OESA-2026-3302
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu