PT-2026-51893 · Linux+2 · Linux Kernel+2
CVE-2026-52999
·
Publicado
2026-04-20
·
Atualizado
2026-09-10
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites no módulo netfilter. Na função
nf osf match(), a estrutura nf osf hdr ctx é passada por referência para nf osf match one() para verificações de impressão digital. Durante a análise de opções TCP, a função nf osf match one() avança o ponteiro compartilhado ctx->optp. Se uma impressão digital for correspondida e NF OSF LOGLEVEL ALL estiver configurado, a função retorna prematuramente sem restaurar o ctx->optp. Consequentemente, chamadas subsequentes para nf osf match one() iniciam a análise a partir do final do buffer de opções, resultando na leitura de dados incorretos e no registro de correspondências errôneas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu