PT-2026-61363 · Linux+2 · Linux Kernel+2
CVE-2026-64046
·
Publicado
2026-05-14
·
Atualizado
2026-09-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente net: tls onde o sistema poderia criar um cenário de chain-after-chain em plain text SG (Scatter-Gather). Isso ocorre quando a variável
end é igual a 0 enquanto start não é, fazendo com que o código crie um link de cadeia para o tipo de conteúdo imediatamente após o link de wrap. Como o iterador sg next da API scatterlist não resolve recursivamente links de cadeia consecutivos, isso resulta em uma entrada ilegal para o subsistema de criptografia.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu