PT-2026-52306 · Linux+1 · Linux Kernel+1
CVE-2026-53211
·
Publicado
2026-06-10
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um vazamento de pilha obsoleta existe no módulo netfilter. O
NFT META BRI IIFHWADDR declara um comprimento de registro de destino de 6 bytes, que é arredondado para 8 bytes pelo rastreamento de inicialização de registro. A função nft meta bridge get eval() executa um memcpy() de apenas 6 bytes, deixando os 2 bytes restantes do segundo registro não inicializados. Isso permite que um carregamento subsequente do intervalo do registro vaze dados de pilha não inicializados de nft do chain() para o espaço do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu