PT-2026-61231 · Linux+1 · Linux Kernel+1
CVE-2026-63914
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no kernel do Linux onde a função
xfrm send migrate() em net/xfrm/xfrm user.c e a função pfkey send migrate() em net/key/af key.c utilizam o &init net de forma fixa para notificações de multicast que anunciam um XFRM MSG MIGRATE ou SADB X MIGRATE bem-sucedido. Isso faz com que as notificações sejam entregues a ouvintes no namespace de rede init net em vez do namespace que originou a emissão. Consequentemente, um daemon IKE em init net pode receber notificações de outros namespaces, enquanto um daemon IKE em um namespace de rede diferente de init não receberá notificações de sua própria migração, comprometendo o manuseio de IKEv2 MOBIKE e a atualização de endereços.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu