PT-2026-61431 · Linux+2 · Linux Kernel+2
CVE-2026-64114
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação de sockets raw IPv4 onde a função
raw send hdrinc() não rejeita pacotes com um valor de Internet Header Length (ihl) inferior a 5. De acordo com a RFC 791, o valor mínimo para um cabeçalho correto é 5. Quando um pacote manipulado com ihl < 5 é processado, ele ignora certas verificações de validação e é encaminhado para ip local out(). Componentes subsequentes, especificamente a função ah output() em net/ipv4/ah4.c, assumem que o valor de ihl é válido e realizam uma subtração que resulta em um número inteiro negativo. Quando esse valor é convertido para size t e passado para memcpy(), ocorre um acesso fora dos limites (OOB) com um comprimento próximo a SIZE MAX, resultando em um kernel panic do host. Isso pode ser acionado por qualquer chamador com privilégios CAP NET RAW, incluindo processos não privilegiados em um namespace de usuário se CONFIG USER NS=y estiver habilitado, desde que haja uma política xfrm AH correspondente na rota de saída.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu