PT-2026-60411 · Linux+2 · Linux Kernel+2

CVE-2026-53366

·

Publicado

2026-06-16

·

Atualizado

2026-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de gravação fora dos limites existe no componente ipv4 do kernel do Linux. O problema ocorre na função ip append data() quando o ramo de alocação paginada é selecionado. Especificamente, as variáveis alloclen e pagedlen são computadas sem considerar adequadamente o fraggap (lacuna de fragmentação). Isso resulta na área linear do novo skb (socket buffer) ficando subdimensionada em bytes de fraggap, enquanto o pagedlen é superestimado na mesma quantidade. A exploração deste problema pode permitir que um invasor eleve privilégios ou cause a negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66180
BDU:2026-10626
CVE-2026-53366
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
RHSA-2026:34911
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:22961-1
SUSE-SU-2026:22962-1
SUSE-SU-2026:22963-1
SUSE-SU-2026:22964-1
SUSE-SU-2026:22965-1
SUSE-SU-2026:22966-1
SUSE-SU-2026:22967-1
SUSE-SU-2026:22968-1
SUSE-SU-2026:22969-1
SUSE-SU-2026:22970-1
SUSE-SU-2026:22971-1
SUSE-SU-2026:22972-1
SUSE-SU-2026:22973-1
SUSE-SU-2026:22974-1
SUSE-SU-2026:22975-1
SUSE-SU-2026:22980-1
SUSE-SU-2026:22981-1
SUSE-SU-2026:22982-1
SUSE-SU-2026:22983-1
SUSE-SU-2026:22984-1
SUSE-SU-2026:22985-1
SUSE-SU-2026:22986-1
SUSE-SU-2026:22987-1
SUSE-SU-2026:22988-1
SUSE-SU-2026:22989-1
SUSE-SU-2026:22990-1
SUSE-SU-2026:22991-1
SUSE-SU-2026:22992-1
SUSE-SU-2026:22993-1
SUSE-SU-2026:22995-1
SUSE-SU-2026:23010-1
SUSE-SU-2026:23011-1
SUSE-SU-2026:23012-1
SUSE-SU-2026:23013-1
SUSE-SU-2026:23014-1
SUSE-SU-2026:23015-1
SUSE-SU-2026:23016-1
SUSE-SU-2026:23017-1
SUSE-SU-2026:23018-1
SUSE-SU-2026:23019-1
SUSE-SU-2026:23020-1
SUSE-SU-2026:23021-1
SUSE-SU-2026:23022-1
SUSE-SU-2026:23023-1
SUSE-SU-2026:23024-1
SUSE-SU-2026:23025-1
SUSE-SU-2026:23026-1
SUSE-SU-2026:23027-1
SUSE-SU-2026:23028-1
SUSE-SU-2026:23029-1
SUSE-SU-2026:23030-1
SUSE-SU-2026:23031-1
SUSE-SU-2026:23032-1
SUSE-SU-2026:23033-1
SUSE-SU-2026:23034-1
SUSE-SU-2026:23035-1
SUSE-SU-2026:23043-1
SUSE-SU-2026:23044-1
SUSE-SU-2026:23045-1
SUSE-SU-2026:23046-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23079-1
SUSE-SU-2026:23080-1
SUSE-SU-2026:23081-1
SUSE-SU-2026:23082-1
SUSE-SU-2026:23083-1
SUSE-SU-2026:23084-1
SUSE-SU-2026:23085-1
SUSE-SU-2026:23086-1
SUSE-SU-2026:23087-1
SUSE-SU-2026:23088-1
SUSE-SU-2026:23089-1
SUSE-SU-2026:23090-1
SUSE-SU-2026:23091-1
SUSE-SU-2026:23092-1
SUSE-SU-2026:23093-1
SUSE-SU-2026:23094-1
SUSE-SU-2026:23095-1
SUSE-SU-2026:23096-1
SUSE-SU-2026:23097-1
SUSE-SU-2026:23098-1
SUSE-SU-2026:23099-1
SUSE-SU-2026:23100-1
SUSE-SU-2026:23101-1
SUSE-SU-2026:23102-1
SUSE-SU-2026:23103-1
SUSE-SU-2026:23104-1
SUSE-SU-2026:23105-1
SUSE-SU-2026:23106-1
SUSE-SU-2026:23107-1
SUSE-SU-2026:23108-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:23381-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3246-1
SUSE-SU-2026:3248-1
SUSE-SU-2026:3253-1
SUSE-SU-2026:3254-1
SUSE-SU-2026:3256-1
SUSE-SU-2026:3264-1
SUSE-SU-2026:3286-1
SUSE-SU-2026:3301-1
SUSE-SU-2026:3316-1
SUSE-SU-2026:3321-1
SUSE-SU-2026:3343-1
SUSE-SU-2026:3344-1
SUSE-SU-2026:3369-1
SUSE-SU-2026:3372-1
SUSE-SU-2026:3392-1
SUSE-SU-2026:3393-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Linuxmint
Ubuntu