PT-2026-61237 · Linux+1 · Linux Kernel+1

CVE-2026-63920

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma leitura slab-out-of-bounds não privilegiada no kernel do Linux. A função ip6 datagram recv specific ctl() confia no byte hdrlen da rede ao calcular o comprimento para put cmsg(), mas esse comprimento é validado apenas durante a fase de análise inicial. Uma expressão de gravação de payload do nftables pode reescrever o hdrlen após a análise e antes que o buffer do socket atinja o recvmsg. Isso permite que a função put cmsg() leia até 2040 bytes de um cabeçalho de 8 bytes. Este problema é acessível a partir de um namespace de usuário não privilegiado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63920
OESA-2026-3532
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu