PT-2026-69687 · Linux · Linux Kernel

CVE-2026-68287

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente drop monitor onde os cálculos de tamanho para atributos de 64 bits estão incorretos. As funções net dm packet report fill() e net dm hw packet report fill() utilizam nla put u64 64bit() para anexar os atributos NET DM ATTR PC e NET DM ATTR TIMESTAMP. Em arquiteturas de 32 bits sem CONFIG HAVE EFFICIENT UNALIGNED ACCESS, um atributo NET DM ATTR PAD de 4 bytes pode ser adicionado para alinhamento. Como net dm packet report size() e net dm hw packet report size() utilizaram nla total size(sizeof(u64)) em vez de nla total size 64bit(sizeof(u64)), o sistema reservou 12 bytes em vez dos 16 bytes necessários. Essa subestimativa do tamanho do Socket Buffer (SKB) pode causar um skb over panic() quando nla reserve() ou skb put() for chamado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94968
CVE-2026-68287

Produtos afetados

Linux Kernel