PT-2026-52314 · Linux+1 · Linux Kernel+1
CVE-2026-53219
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente netfilter x tables onde os caminhos get-entries nativos e de compatibilidade copiam o cabeçalho de entrada de regra fixo do blob de regra kernelizado para o espaço do usuário antes de sobrescrever os campos de contador com um snapshot sanitizado. Em kernels SMP (Symmetric Multiprocessing), a variável
entry->counters.pcnt contém o endereço de alocação percpu usado pelos contadores de regra x tables. Se um chamador fornecer um buffer de espaço do usuário que falhe durante a cópia inicial do cabeçalho fixo após o pcnt ter sido copiado, mas antes que a cópia sanitizada ocorra, a chamada de sistema retorna -EFAULT e deixa o ponteiro percpu bruto no espaço do usuário, resultando em um vazamento de informações.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu