PT-2026-69527 · Linux · Linux Kernel

CVE-2026-68127

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de slab-use-after-free existe no kernel do Linux ao processar pacotes IPv6 remotos roteados através de uma rota ILA csum-adjust-transport ou mapeamento de recepção configurado. A função ila csum adjust transport() armazena em cache o cabeçalho IPv6 ip6h antes de chamar pskb may pull(). Em casos de skbs não lineares onde o cabeçalho de transporte está em um fragmento de página, pskb may pull() pode acionar pskb pull tail() ou pskb expand head(), que libera o antigo cabeçalho skb e deixa ip6h como um ponteiro pendente. Subsequentemente, get csum diff(ip6h, p) lê esta memória liberada. Além disso, ila update ipv6 locator() utiliza o ip6h pendente e seu iaddr derivado para gravar um novo localizador. Embora a configuração da rota ou do mapeamento exija privilégios CAP NET ADMIN, os pacotes de gatilho não são autenticados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68127

Produtos afetados

Linux Kernel