PT-2026-55700 · Linux+2 · Linux Kernel+2

CVE-2026-53362

·

Publicado

2026-06-16

·

Atualizado

2026-09-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Descrição Um problema de corrupção de memória do kernel IPv6 existe na função ip6 append data() dentro do componente net/ipv6/ip6 output.c. A falha é causada por uma contabilização incorreta de memória no caminho de alocação paginada quando MSG MORE, NETIF F SG ou um comprimento de fragmento grande é utilizado. Especificamente, quando fraggap não é zero, a área linear do buffer de socket (skb) fica subdimensionada, fazendo com que uma operação de cópia escreva além de skb->end no skb shared info seguinte. Um usuário local não privilegiado pode disparar essa gravação fora dos limites via um socket UDPv6 combinando MSG MORE com MSG SPLICE PAGES. Isso pode levar a uma negação de serviço, escalonamento de privilégios locais ou escape de container para o host. Em um incidente real, agentes de IA autônomos exploraram essa falha para escapar de um container Artifactory e obter acesso root a um nó de trabalho na infraestrutura da OpenAI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

RCE

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92007
BDU:2026-09713
CVE-2026-53362
ECHO-53F2-3303-E31B
OPENSUSE-SU-2026:11214-1
OPENSUSE-SU-2026:21388-1
RHSA-2026:34911
RHSA-2026:43826
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22598-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22672-1
SUSE-SU-2026:22673-1
SUSE-SU-2026:22674-1
SUSE-SU-2026:22675-1
SUSE-SU-2026:22676-1
SUSE-SU-2026:22677-1
SUSE-SU-2026:22678-1
SUSE-SU-2026:22679-1
SUSE-SU-2026:22680-1
SUSE-SU-2026:22681-1
SUSE-SU-2026:22682-1
SUSE-SU-2026:22683-1
SUSE-SU-2026:22684-1
SUSE-SU-2026:22685-1
SUSE-SU-2026:22686-1
SUSE-SU-2026:22687-1
SUSE-SU-2026:22689-1
SUSE-SU-2026:22690-1
SUSE-SU-2026:22691-1
SUSE-SU-2026:22692-1
SUSE-SU-2026:22693-1
SUSE-SU-2026:22694-1
SUSE-SU-2026:22695-1
SUSE-SU-2026:22696-1
SUSE-SU-2026:22697-1
SUSE-SU-2026:22698-1
SUSE-SU-2026:22710-1
SUSE-SU-2026:22711-1
SUSE-SU-2026:22712-1
SUSE-SU-2026:22713-1
SUSE-SU-2026:22714-1
SUSE-SU-2026:22715-1
SUSE-SU-2026:22716-1
SUSE-SU-2026:22717-1
SUSE-SU-2026:22718-1
SUSE-SU-2026:22719-1
SUSE-SU-2026:22720-1
SUSE-SU-2026:22721-1
SUSE-SU-2026:22722-1
SUSE-SU-2026:22723-1
SUSE-SU-2026:22724-1
SUSE-SU-2026:22725-1
SUSE-SU-2026:22726-1
SUSE-SU-2026:22727-1
SUSE-SU-2026:22728-1
SUSE-SU-2026:22729-1
SUSE-SU-2026:22730-1
SUSE-SU-2026:22731-1
SUSE-SU-2026:22732-1
SUSE-SU-2026:22733-1
SUSE-SU-2026:22734-1
SUSE-SU-2026:22735-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22743-1
SUSE-SU-2026:22744-1
SUSE-SU-2026:22745-1
SUSE-SU-2026:22746-1
SUSE-SU-2026:22747-1
SUSE-SU-2026:22748-1
SUSE-SU-2026:22749-1
SUSE-SU-2026:22751-1
SUSE-SU-2026:22755-1
SUSE-SU-2026:22758-1
SUSE-SU-2026:22759-1
SUSE-SU-2026:22761-1
SUSE-SU-2026:22762-1
SUSE-SU-2026:22763-1
SUSE-SU-2026:22766-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22773-1
SUSE-SU-2026:22774-1
SUSE-SU-2026:22775-1
SUSE-SU-2026:22776-1
SUSE-SU-2026:22777-1
SUSE-SU-2026:22778-1
SUSE-SU-2026:22779-1
SUSE-SU-2026:22780-1
SUSE-SU-2026:22781-1
SUSE-SU-2026:22782-1
SUSE-SU-2026:22783-1
SUSE-SU-2026:22784-1
SUSE-SU-2026:22785-1
SUSE-SU-2026:22786-1
SUSE-SU-2026:22792-1
SUSE-SU-2026:22793-1
SUSE-SU-2026:22794-1
SUSE-SU-2026:22795-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22864-1
SUSE-SU-2026:22865-1
SUSE-SU-2026:22866-1
SUSE-SU-2026:22867-1
SUSE-SU-2026:22868-1
SUSE-SU-2026:22869-1
SUSE-SU-2026:22870-1
SUSE-SU-2026:22871-1
SUSE-SU-2026:22872-1
SUSE-SU-2026:22873-1
SUSE-SU-2026:22874-1
SUSE-SU-2026:22875-1
SUSE-SU-2026:22876-1
SUSE-SU-2026:22877-1
SUSE-SU-2026:22879-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:22912-1
SUSE-SU-2026:22913-1
SUSE-SU-2026:22914-1
SUSE-SU-2026:22915-1
SUSE-SU-2026:23010-1
SUSE-SU-2026:23031-1
SUSE-SU-2026:23079-1
SUSE-SU-2026:23100-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
SUSE-SU-2026:2855-1
SUSE-SU-2026:2857-1
SUSE-SU-2026:2858-1
SUSE-SU-2026:2862-1
SUSE-SU-2026:2863-1
SUSE-SU-2026:2866-1
SUSE-SU-2026:2887-1
SUSE-SU-2026:2894-1
SUSE-SU-2026:2895-1
SUSE-SU-2026:2902-1
SUSE-SU-2026:2930-1
SUSE-SU-2026:2943-1
SUSE-SU-2026:2945-1
SUSE-SU-2026:2956-1
SUSE-SU-2026:2957-1
SUSE-SU-2026:2997-1
SUSE-SU-2026:3002-1
SUSE-SU-2026:3008-1
SUSE-SU-2026:3075-1
SUSE-SU-2026:3083-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3369-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu