PT-2026-52306 · Linux+1 · Linux Kernel+1

CVE-2026-53211

·

Publicado

2026-06-10

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um vazamento de pilha obsoleta existe no módulo netfilter. O NFT META BRI IIFHWADDR declara um comprimento de registro de destino de 6 bytes, que é arredondado para 8 bytes pelo rastreamento de inicialização de registro. A função nft meta bridge get eval() executa um memcpy() de apenas 6 bytes, deixando os 2 bytes restantes do segundo registro não inicializados. Isso permite que um carregamento subsequente do intervalo do registro vaze dados de pilha não inicializados de nft do chain() para o espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14042
CVE-2026-53211
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu