PT-2026-52323 · Linux+2 · Linux Kernel+2
CVE-2026-53228
·
Publicado
2026-06-08
·
Atualizado
2026-09-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação SIT (Simple Internet Tunneling) para IPv6. A função
ipip6 tunnel xmit() armazena em cache o ponteiro do cabeçalho IPv6 interno no início da função e continua a utilizá-lo após a chamada de iptunnel handle offloads(). Para skbs de GSO (Generic Segmentation Offload), a função iptunnel handle offloads() invoca skb header unclone(), que pode chamar pskb expand head(). Esse processo pode mover o cabeçalho skb, tornando os ponteiros existentes obsoletos. Se o ramo skb realloc headroom() não for executado, o sistema utiliza um ponteiro iph6 obsoleto para ler o limite de salto interno e o campo DS, podendo resultar em uma leitura de um cabeçalho skb liberado após a liberação do clone restante do cabeçalho antigo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu