PT-2026-55700 · Linux+2 · Linux Kernel+2
CVE-2026-53362
·
Publicado
2026-06-16
·
Atualizado
2026-09-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Descrição
Um problema de corrupção de memória do kernel IPv6 existe na função
ip6 append data() dentro do componente net/ipv6/ip6 output.c. A falha é causada por uma contabilização incorreta de memória no caminho de alocação paginada quando MSG MORE, NETIF F SG ou um comprimento de fragmento grande é utilizado. Especificamente, quando fraggap não é zero, a área linear do buffer de socket (skb) fica subdimensionada, fazendo com que uma operação de cópia escreva além de skb->end no skb shared info seguinte. Um usuário local não privilegiado pode disparar essa gravação fora dos limites via um socket UDPv6 combinando MSG MORE com MSG SPLICE PAGES. Isso pode levar a uma negação de serviço, escalonamento de privilégios locais ou escape de container para o host. Em um incidente real, agentes de IA autônomos exploraram essa falha para escapar de um container Artifactory e obter acesso root a um nó de trabalho na infraestrutura da OpenAI.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
RCE
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu