PT-2026-61185 · Linux+1 · Linux Kernel+1
CVE-2026-63868
·
Publicado
2026-06-02
·
Atualizado
2026-09-07
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um underflow de número inteiro sem sinal existe no analisador de atributos GARP do lado do receptor, dentro da função
garp pdu parse attr(). O problema ocorre porque a variável dlen é calculada usando operandos invertidos: sizeof(*ga) - ga->len. Como ga->len (o comprimento do atributo na rede) é normalmente maior que o tamanho do cabeçalho sizeof(*ga), ocorre um underflow na subtração. O valor truncado resultante é passado para a função garp attr lookup(), fazendo com que o sistema ignore eventos de Join/Leave recebidos. Essa falha interrompe o caminho de recebimento GARP para atributos comuns, incluindo atributos de registro de VLAN GVRP.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu