PT-2026-69736 · Linux · Linux Kernel
CVE-2026-68336
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferência de ponteiro NULL no driver de bonding quando o sistema inicia com o parâmetro
ipv6.disable=1. Nesta configuração, o devconf all não é inicializado porque a função inet6 init() é encerrada antes que a addrconf init() seja chamada. Apesar do IPv6 estar desativado, a função bond send validate() continua a chamar a bond ns send all(), o que eventualmente leva a uma desreferência NULL de net->ipv6.devconf all dentro da função ip6 pol route().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel