PT-2026-69518 · Linux · Linux Kernel

CVE-2026-68118

·

Publicado

2026-08-10

·

Atualizado

2026-08-23

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função tcp check req() dentro do caminho de request-socket SYN-RECEIVED. O sistema aceita um pacote RST (Reset) dentro da janela sem exigir que a variável SEG.SEQ corresponda exatamente à variável RCV.NXT. Consequentemente, um RST não exato remove a requisição em vez de disparar um challenge ACK, o que diverge dos padrões RFC 9293 e RFC 5961. De acordo com esses padrões, um RST exato deve resetar a conexão, enquanto um RST não exato dentro da janela deve ser descartado e disparar um challenge ACK.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-95003
CVE-2026-68118

Produtos afetados

Linux Kernel