PT-2026-69536 · Linux · Linux Kernel

CVE-2026-68136

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na implementação do Generic Receive Offload (GRO) onde pacotes marcados com a flag flush em NAPI GRO CB(skb) podem ser incorretamente re-agregados. Isso ocorre porque a função skb gro receive list() carece da verificação de validação presente em skb gro receive(). Em cenários como tethering ou encaminhamento de dispositivos, pacotes já agregados com um frag list existente podem ser re-agregados em uma nova sessão GRO, levando à corrupção da estrutura da cadeia frag list. Quando a função skb segment() tenta desempacotar esses pacotes malformados, ela pode desreferenciar ponteiros NULL ou corrompidos, resultando em um kernel panic.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94919
CVE-2026-68136

Produtos afetados

Linux Kernel