PT-2026-52227 · Linux+3 · Linux Kernel+3
CVE-2026-53131
·
Publicado
2026-06-25
·
Atualizado
2026-09-09
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No componente netfilter, diversos módulos acessam a função
eth hdr(skb) sem verificar adequadamente se o buffer de socket (skb) está associado a um dispositivo Ethernet ou se um cabeçalho MAC válido está presente. Este problema afeta o ip6t eui64, xt mac, nf log syslog e os tipos de ipset bitmap:ip,mac, hash:ip,mac e hash:mac. Esses componentes anteriormente assumiam a associação com um dispositivo Ethernet ou realizavam verificações insuficientes nos bytes ETH HLEN em skb mac header(skb) em relação ao skb->head e skb->data.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu