PT-2026-52280 · Linux · Linux Kernel

CVE-2026-53184

·

Publicado

2026-06-04

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.1.0-rc6
Descrição Existe um problema no caminho de recebimento UDP onde o campo skb->dev é reaproveitado como dev scratch através de uma união em sk buff. Quando um socket UDP está em um sockmap, a função sk psock verdict recv executa um programa de veredito SK SKB anexado. Se esse programa invocar auxiliares de busca de socket, como bpf sk lookup tcp(), bpf sk lookup udp() ou bpf skc lookup tcp(), a função bpf skc lookup() pode tentar desreferenciar skb->dev. Como skb->dev ainda contém o valor inteiro de dev scratch em vez de um ponteiro válido, o kernel dispara uma falha de proteção geral (general protection fault) em um endereço não canônico durante o processamento de softirq.
Recomendações Atualize o kernel do Linux para uma versão onde o campo skb->dev seja explicitamente limpo antes da execução do veredito do sockmap para garantir que o bpf skc lookup() retorne corretamente para sock net(skb->sk).

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90942
BDU:2026-14026
CVE-2026-53184
ECHO-E302-0F5D-934F
OESA-2026-3204
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel