PT-2026-64643 · Linux+1 · Linux Kernel+1

CVE-2026-64422

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na implementação do IPv4 onde valores inválidos atribuídos ao sysctl net.ipv4.tcp reordering não são devidamente rejeitados. Como esse valor é armazenado como um int, mas copiado para um campo u32 (tp->reordering), entradas negativas são convertidas em valores positivos muito grandes. Quando o tcp mtu probing está definido como 2, esse valor convertido pode causar um estouro durante o cálculo de tamanho na função tcp mtu probe(), levando a uma leitura fora dos limites (out-of-bounds read). Além disso, um estouro de número inteiro com sinal na função tcp mtu probe() poderia permitir a evasão das verificações de fila de envio e de janela.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93581
CVE-2026-64422
ECHO-8163-A595-7D73
OESA-2026-3532
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu