PT-2026-69687 · Linux · Linux Kernel
CVE-2026-68287
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente drop monitor onde os cálculos de tamanho para atributos de 64 bits estão incorretos. As funções
net dm packet report fill() e net dm hw packet report fill() utilizam nla put u64 64bit() para anexar os atributos NET DM ATTR PC e NET DM ATTR TIMESTAMP. Em arquiteturas de 32 bits sem CONFIG HAVE EFFICIENT UNALIGNED ACCESS, um atributo NET DM ATTR PAD de 4 bytes pode ser adicionado para alinhamento. Como net dm packet report size() e net dm hw packet report size() utilizaram nla total size(sizeof(u64)) em vez de nla total size 64bit(sizeof(u64)), o sistema reservou 12 bytes em vez dos 16 bytes necessários. Essa subestimativa do tamanho do Socket Buffer (SKB) pode causar um skb over panic() quando nla reserve() ou skb put() for chamado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel