PT-2026-51985 · Linux+2 · Linux Kernel+2
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no processamento de cabeçalhos de pacotes Generic Segmentation Offload (GSO). A função
qdisc pkt len segs init() não puxa adequadamente os cabeçalhos para o local de memória esperado, o que pode levar ao processamento incorreto pelos drivers de rede. Isso é particularmente arriscado para usuários de net/core/tso.c porque a função tso build hdr() executa um memcpy(hdr, skb->data, hdr len). Um invasor remoto poderia explorar isso enviando pacotes maliciosos especialmente criados, potencialmente causando a negação de serviço (DoS) ou outro comportamento inesperado do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu