PT-2026-52344 · Linux+1 · Linux Kernel+1

CVE-2026-53249

·

Publicado

2026-06-03

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Aplicações sem privilégios podem configurar as opções de IP Loose Source and Record Route (LSRR) e Strict Source and Record Route (SSRR). Isso permite que um invasor force o roteamento de pacotes através de nós controlados, potencialmente expondo o Número de Sequência Inicial (ISN) do TCP e outras informações de protocolo. O problema envolve as opções IPOPT SSRR e IPOPT LSRR.
Recomendações Restringir a capacidade de configurar as opções IPOPT SSRR e IPOPT LSRR apenas para usuários com a capacidade CAP NET RAW.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90642
BDU:2026-14062
CVE-2026-53249
ECHO-F3E9-0D38-A036
OESA-2026-2930
OESA-2026-3204
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu