PT-2026-52323 · Linux+2 · Linux Kernel+2

CVE-2026-53228

·

Publicado

2026-06-08

·

Atualizado

2026-09-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na implementação SIT (Simple Internet Tunneling) para IPv6. A função ipip6 tunnel xmit() armazena em cache o ponteiro do cabeçalho IPv6 interno no início da função e continua a utilizá-lo após a chamada de iptunnel handle offloads(). Para skbs de GSO (Generic Segmentation Offload), a função iptunnel handle offloads() invoca skb header unclone(), que pode chamar pskb expand head(). Esse processo pode mover o cabeçalho skb, tornando os ponteiros existentes obsoletos. Se o ramo skb realloc headroom() não for executado, o sistema utiliza um ponteiro iph6 obsoleto para ler o limite de salto interno e o campo DS, podendo resultar em uma leitura de um cabeçalho skb liberado após a liberação do clone restante do cabeçalho antigo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90734
BDU:2026-14052
CVE-2026-53228
ECHO-719C-235F-D114
OESA-2026-3204
USN-8629-1
USN-8629-2
USN-8629-3
USN-8630-1
USN-8630-2
USN-8630-3
USN-8630-4
USN-8630-5
USN-8631-1
USN-8631-2
USN-8631-3
USN-8631-4
USN-8633-1
USN-8633-2
USN-8635-1
USN-8636-1
USN-8636-2
USN-8637-1
USN-8645-1
USN-8656-1
USN-8660-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8662-1
USN-8662-2
USN-8663-1
USN-8664-1
USN-8666-1
USN-8666-2
USN-8666-3
USN-8667-1
USN-8669-1
USN-8715-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu