PT-2026-69694 · Linux · Linux Kernel
CVE-2026-68294
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no transporte QRTR do kernel Linux onde os estados de porta e nó são armazenados em variáveis globais do módulo que não são particionadas por namespace de rede. Especificamente,
qrtr local nid é um único ID de nó global e qrtr ports é um xarray global único. As funções qrtr port lookup() e qrtr local enqueue() operam nesse estado global sem verificações de namespace de rede, e qrtr create() não restringe o namespace no qual um socket é criado.Consequentemente, um processo não privilegiado que cria um socket AF QIPCRTR em um namespace de rede separado pode enviar datagramas QRTR, incluindo mensagens de plano de controle como
QRTR TYPE NEW SERVER, para sockets QRTR pertencentes a outro namespace. O socket receptor percebe essas mensagens como originadas do ID de nó 1, tornando-as indistinguíveis de clientes locais legítimos e quebrando o isolamento dos namespaces de rede.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel