PT-2026-61431 · Linux+2 · Linux Kernel+2

CVE-2026-64114

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação de sockets raw IPv4 onde a função raw send hdrinc() não rejeita pacotes com um valor de Internet Header Length (ihl) inferior a 5. De acordo com a RFC 791, o valor mínimo para um cabeçalho correto é 5. Quando um pacote manipulado com ihl < 5 é processado, ele ignora certas verificações de validação e é encaminhado para ip local out(). Componentes subsequentes, especificamente a função ah output() em net/ipv4/ah4.c, assumem que o valor de ihl é válido e realizam uma subtração que resulta em um número inteiro negativo. Quando esse valor é convertido para size t e passado para memcpy(), ocorre um acesso fora dos limites (OOB) com um comprimento próximo a SIZE MAX, resultando em um kernel panic do host. Isso pode ser acionado por qualquer chamador com privilégios CAP NET RAW, incluindo processos não privilegiados em um namespace de usuário se CONFIG USER NS=y estiver habilitado, desde que haja uma política xfrm AH correspondente na rota de saída.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64114
OESA-2026-3532
SUSE-SU-2026:3809-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8603-1
USN-8610-1
USN-8618-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8668-1
USN-8728-1
USN-8729-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu