PT-2026-52330 · Linux · Linux Kernel

CVE-2026-53235

·

Publicado

2026-06-08

·

Atualizado

2026-09-07

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição A função skb gro receive list() chama skb pull(skb, skb gro offset(skb)) sem verificar se os dados estão na área linear através de pskb may pull(). Quando um buffer de socket (skb) chega via napi gro frags(), o skb headlen pode ser 0 enquanto o skb gro offset é diferente de zero. Isso faz com que o skb pull() decremente o skb->len sem alterar o skb->data len, disparando uma condição BUG ON(skb->len < skb->data len) na função skb pull().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14055
CVE-2026-53235
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel