PT-2026-72238 · Linux · Linux Kernel

CVE-2026-72049

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na tabela de operações da família legada IEEE802154 NL em net/ieee802154/netlink.c. As entradas de dump do LLSEC, especificamente LLSEC LIST KEY, LLSEC LIST DEV, LLSEC LIST DEVKEY e LLSEC LIST SECLEVEL, são implementadas usando a função IEEE802154 DUMP(), que não define flags de permissão. Consequentemente, essas operações são executadas sem a devida restrição administrativa. Um usuário local com a capacidade de abrir AF NETLINK ou NETLINK GENERIC pode resolver a família MAC 802.15.4 e disparar um dump de LLSEC LIST KEY em qualquer wpan netdev que possua uma chave LLSEC instalada. Isso permite que o usuário recupere a chave AES-128 bruta de 16 bytes através do atributo IEEE802154 ATTR LLSEC KEY BYTES, comprometendo a confidencialidade e a autenticidade do link 802.15.4 LLSEC, já que a mesma chave é utilizada para autenticação e criptografia via CCM*.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72049

Produtos afetados

Linux Kernel