PT-2026-64576 · Linux+1 · Linux Kernel+1
CVE-2026-64355
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente bpf onde redirecionamentos de broadcast do devmap clonam pacotes para todos, exceto o último destino. No XDP nativo, o caminho de clonagem copia apenas os dados lineares do xdp frame, enquanto frames fragmentados mantêm o skb shared info no tailroom fora da área linear. A clonagem desses frames deixa a flag
XDP FLAGS HAS FRAGS ativada, mas sem metadados de fragmentos válidos. Consequentemente, o caminho de liberação pode interpretar dados de cauda não inicializados como skb shared info, resultando em um acesso fora dos limites durante o retorno do frame. Isso afeta a função dev map enqueue clone() para XDP nativo e a função dev map redirect clone() para XDP genérico, onde pacotes fragmentados são representados como skbs não lineares.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu