PT-2026-52330 · Linux · Linux Kernel
CVE-2026-53235
·
Publicado
2026-06-08
·
Atualizado
2026-09-07
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
skb gro receive list() chama skb pull(skb, skb gro offset(skb)) sem verificar se os dados estão na área linear através de pskb may pull(). Quando um buffer de socket (skb) chega via napi gro frags(), o skb headlen pode ser 0 enquanto o skb gro offset é diferente de zero. Isso faz com que o skb pull() decremente o skb->len sem alterar o skb->data len, disparando uma condição BUG ON(skb->len < skb->data len) na função skb pull().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel