PT-2026-61147 · Linux+1 · Linux Kernel+1
CVE-2026-63831
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Description
No kernel Linux, o módulo
mac802154 realiza transformações criptográficas in-place em dados de buffer de socket (skb) utilizando as funções llsec do encrypt unauth(), llsec do encrypt auth(), llsec do decrypt unauth() e llsec do decrypt auth(). Essas funções utilizam sg init one() para criar uma scatterlist apontando para a área de dados linear do skb, passando-a como origem e destino para a API de criptografia.No caminho de RX, a função
ieee802154 rx handle packet() clona o skb recebido antes da distribuição via ieee802154 subif frame(). Como os skbs clonados compartilham o mesmo buffer de dados subjacente, as modificações feitas por llsec do decrypt() corrompem dados referenciados por outros clones. Da mesma forma, no caminho de TX, o compartilhamento de dados ocorre se o cabeçalho do skb tiver sido clonado, conforme indicado por skb cloned().Essa falta de isolamento de dados pode levar à corrupção silenciosa de dados de outros clones de skb, condições de use-after-free quando a API de criptografia escreve em uma página já liberada por
kfree skb() e travamentos do kernel durante tráfego 802.15.4 concorrente com segurança habilitada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu