PT-2026-52280 · Linux · Linux Kernel
CVE-2026-53184
·
Publicado
2026-06-04
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.1.0-rc6
Descrição
Existe um problema no caminho de recebimento UDP onde o campo
skb->dev é reaproveitado como dev scratch através de uma união em sk buff. Quando um socket UDP está em um sockmap, a função sk psock verdict recv executa um programa de veredito SK SKB anexado. Se esse programa invocar auxiliares de busca de socket, como bpf sk lookup tcp(), bpf sk lookup udp() ou bpf skc lookup tcp(), a função bpf skc lookup() pode tentar desreferenciar skb->dev. Como skb->dev ainda contém o valor inteiro de dev scratch em vez de um ponteiro válido, o kernel dispara uma falha de proteção geral (general protection fault) em um endereço não canônico durante o processamento de softirq.Recomendações
Atualize o kernel do Linux para uma versão onde o campo
skb->dev seja explicitamente limpo antes da execução do veredito do sockmap para garantir que o bpf skc lookup() retorne corretamente para sock net(skb->sk).Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel