PT-2026-69694 · Linux · Linux Kernel

CVE-2026-68294

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no transporte QRTR do kernel Linux onde os estados de porta e nó são armazenados em variáveis globais do módulo que não são particionadas por namespace de rede. Especificamente, qrtr local nid é um único ID de nó global e qrtr ports é um xarray global único. As funções qrtr port lookup() e qrtr local enqueue() operam nesse estado global sem verificações de namespace de rede, e qrtr create() não restringe o namespace no qual um socket é criado.
Consequentemente, um processo não privilegiado que cria um socket AF QIPCRTR em um namespace de rede separado pode enviar datagramas QRTR, incluindo mensagens de plano de controle como QRTR TYPE NEW SERVER, para sockets QRTR pertencentes a outro namespace. O socket receptor percebe essas mensagens como originadas do ID de nó 1, tornando-as indistinguíveis de clientes locais legítimos e quebrando o isolamento dos namespaces de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68294

Produtos afetados

Linux Kernel