PT-2026-61185 · Linux+1 · Linux Kernel+1

CVE-2026-63868

·

Publicado

2026-06-02

·

Atualizado

2026-09-07

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um underflow de número inteiro sem sinal existe no analisador de atributos GARP do lado do receptor, dentro da função garp pdu parse attr(). O problema ocorre porque a variável dlen é calculada usando operandos invertidos: sizeof(*ga) - ga->len. Como ga->len (o comprimento do atributo na rede) é normalmente maior que o tamanho do cabeçalho sizeof(*ga), ocorre um underflow na subtração. O valor truncado resultante é passado para a função garp attr lookup(), fazendo com que o sistema ignore eventos de Join/Leave recebidos. Essa falha interrompe o caminho de recebimento GARP para atributos comuns, incluindo atributos de registro de VLAN GVRP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14288
CVE-2026-63868
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu