PT-2026-61231 · Linux+1 · Linux Kernel+1

CVE-2026-63914

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no kernel do Linux onde a função xfrm send migrate() em net/xfrm/xfrm user.c e a função pfkey send migrate() em net/key/af key.c utilizam o &init net de forma fixa para notificações de multicast que anunciam um XFRM MSG MIGRATE ou SADB X MIGRATE bem-sucedido. Isso faz com que as notificações sejam entregues a ouvintes no namespace de rede init net em vez do namespace que originou a emissão. Consequentemente, um daemon IKE em init net pode receber notificações de outros namespaces, enquanto um daemon IKE em um namespace de rede diferente de init não receberá notificações de sua própria migração, comprometendo o manuseio de IKEv2 MOBIKE e a atualização de endereços.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63914
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu