PT-2026-69536 · Linux · Linux Kernel
CVE-2026-68136
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação do Generic Receive Offload (GRO) onde pacotes marcados com a flag
flush em NAPI GRO CB(skb) podem ser incorretamente re-agregados. Isso ocorre porque a função skb gro receive list() carece da verificação de validação presente em skb gro receive(). Em cenários como tethering ou encaminhamento de dispositivos, pacotes já agregados com um frag list existente podem ser re-agregados em uma nova sessão GRO, levando à corrupção da estrutura da cadeia frag list. Quando a função skb segment() tenta desempacotar esses pacotes malformados, ela pode desreferenciar ponteiros NULL ou corrompidos, resultando em um kernel panic.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel