PT-2026-52358 · Linux+1 · Linux Kernel+1

CVE-2026-53263

·

Publicado

2026-06-01

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um erro de off-by-one existe na função lowpan iphc mcast ctx addr compress(). A segunda operação memcpy utiliza incorretamente &data[1] como destino e &ipaddr->s6 addr[11] como origem, em vez de &data[2] e &ipaddr->s6 addr[12]. Isso resulta na corrupção do campo RIID no endereço multicast comprimido e faz com que a memória da pilha do kernel não inicializada seja transmitida pela rede via lowpan push hc data(), levando ao vazamento de conteúdos da pilha do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90491
BDU:2026-14069
CVE-2026-53263
ECHO-BC06-2EFA-A4C6
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu