PT-2026-51892 · Linux+2 · Linux Kernel+2
CVE-2026-52998
·
Publicado
2026-04-20
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferenciação NULL potencial na função
nf osf ttl() dentro do módulo netfilter nfnetlink osf. A função acessava skb->dev para realizar uma busca de endereço de interface local sem verificar se o ponteiro do dispositivo era válido. Além disso, o uso de um loop in dev for each ifa rcu para correlacionar endereços de origem de pacotes com endereços de interface local assumia incorretamente que pacotes da mesma sub-rede não deveriam sofrer decremento no TTL inicial, o que é impreciso em ambientes que utilizam containers e comutação virtual.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu