PT-2026-61145 · Linux+1 · Linux Kernel+1
CVE-2026-63829
·
Publicado
2026-07-19
·
Atualizado
2026-09-09
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no kernel do Linux onde a operação
changelink() para túneis não valida adequadamente as permissões entre namespaces de rede (netns). Especificamente, o caminho rtnl changelink verifica a capacidade CAP NET ADMIN apenas em relação ao namespace de rede do dispositivo dev net(dev) e não a verifica em relação ao namespace de link do túnel t->net. Isso permite que um usuário com privilégios no namespace do dispositivo, mas sem eles no namespace do link, reescreva um túnel residente em t->net. Esta falha afeta ipgre changelink() e erspan changelink() durante operações RTM NEWLINK. O problema é particularmente relevante para hosts de containers e ambientes WSL 2.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu