PT-2026-69736 · Linux · Linux Kernel

CVE-2026-68336

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferência de ponteiro NULL no driver de bonding quando o sistema inicia com o parâmetro ipv6.disable=1. Nesta configuração, o devconf all não é inicializado porque a função inet6 init() é encerrada antes que a addrconf init() seja chamada. Apesar do IPv6 estar desativado, a função bond send validate() continua a chamar a bond ns send all(), o que eventualmente leva a uma desreferência NULL de net->ipv6.devconf all dentro da função ip6 pol route().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68336

Produtos afetados

Linux Kernel