PT-2026-6165 · Linux+2 · Linux Kernel+2

·

CVE-2026-23095

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O manipulador do protocolo GUE (Generic UDP Encapsulation) do núcleo Linux contém um vazamento de memória ao processar pacotes com um protocolo IP interno igual a 0. O problema ocorre porque gue udp recv() retorna -guehdr->proto ctype para "reenvio" em ip protocol deliver rcu(), que só funciona corretamente com números de protocolo não nulos. Isso pode levar a objetos não referenciados e um vazamento de memória. O problema foi identificado pelo syzbot, uma ferramenta de fuzzing de núcleo, que gerou um pacote GUE que acionou o vazamento. A causa raiz está relacionada ao tratamento de pacotes com um protocolo interno igual a 0, que é um número válido para Opções Hop-by-Hop do IPv6, mas não é prático para encapsulamento dentro do GUE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77136
BDU:2026-11572
CVE-2026-23095
ECHO-B8B8-AEAF-8522
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu