PT-2026-51896 · Linux+3 · Linux Kernel+3
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha no módulo netfilter conntrack ocorre devido ao uso da função
sprintf() e ao dimensionamento insuficiente do buffer dentro da função mangle content len(). Isso pode levar a uma gravação fora dos limites da pilha (stack-out-of-bounds write), um tipo de corrupção de memória onde os dados são gravados além dos limites de um buffer de comprimento fixo na pilha. Este problema poderia potencialmente ser explorado para causar a negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu