PT-2026-61147 · Linux+1 · Linux Kernel+1

CVE-2026-63831

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Description No kernel Linux, o módulo mac802154 realiza transformações criptográficas in-place em dados de buffer de socket (skb) utilizando as funções llsec do encrypt unauth(), llsec do encrypt auth(), llsec do decrypt unauth() e llsec do decrypt auth(). Essas funções utilizam sg init one() para criar uma scatterlist apontando para a área de dados linear do skb, passando-a como origem e destino para a API de criptografia.
No caminho de RX, a função ieee802154 rx handle packet() clona o skb recebido antes da distribuição via ieee802154 subif frame(). Como os skbs clonados compartilham o mesmo buffer de dados subjacente, as modificações feitas por llsec do decrypt() corrompem dados referenciados por outros clones. Da mesma forma, no caminho de TX, o compartilhamento de dados ocorre se o cabeçalho do skb tiver sido clonado, conforme indicado por skb cloned().
Essa falta de isolamento de dados pode levar à corrupção silenciosa de dados de outros clones de skb, condições de use-after-free quando a API de criptografia escreve em uma página já liberada por kfree skb() e travamentos do kernel durante tráfego 802.15.4 concorrente com segurança habilitada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63831
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu