PT-2026-52333 · Linux+1 · Linux Kernel+1

CVE-2026-53238

·

Publicado

2026-06-05

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente netlabel onde a função netlbl unlabel addrinfo get() não valida independentemente o comprimento do atributo de máscara. Embora a função utilize o comprimento do atributo de endereço para distinguir entre endereços IPv4 e IPv6, uma requisição Generic Netlink especialmente elaborada pode fornecer um atributo de endereço válido acompanhado de um atributo de máscara mais curto. Isso permite que a máscara curta seja lida incorretamente como uma struct in addr ou struct in6 addr completa. Isso ocorre porque os comprimentos de política NLA BINARY são tratados como comprimentos máximos por padrão, em vez de comprimentos exatos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90873
BDU:2026-14057
CVE-2026-53238
ECHO-8194-BC61-BBDB
OESA-2026-2930
OESA-2026-3204
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu