PT-2026-64576 · Linux+1 · Linux Kernel+1

CVE-2026-64355

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente bpf onde redirecionamentos de broadcast do devmap clonam pacotes para todos, exceto o último destino. No XDP nativo, o caminho de clonagem copia apenas os dados lineares do xdp frame, enquanto frames fragmentados mantêm o skb shared info no tailroom fora da área linear. A clonagem desses frames deixa a flag XDP FLAGS HAS FRAGS ativada, mas sem metadados de fragmentos válidos. Consequentemente, o caminho de liberação pode interpretar dados de cauda não inicializados como skb shared info, resultando em um acesso fora dos limites durante o retorno do frame. Isso afeta a função dev map enqueue clone() para XDP nativo e a função dev map redirect clone() para XDP genérico, onde pacotes fragmentados são representados como skbs não lineares.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93434
CVE-2026-64355
ECHO-86CC-DE0C-7C1D
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu