PT-2026-72238 · Linux · Linux Kernel
CVE-2026-72049
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na tabela de operações da família legada IEEE802154 NL em
net/ieee802154/netlink.c. As entradas de dump do LLSEC, especificamente LLSEC LIST KEY, LLSEC LIST DEV, LLSEC LIST DEVKEY e LLSEC LIST SECLEVEL, são implementadas usando a função IEEE802154 DUMP(), que não define flags de permissão. Consequentemente, essas operações são executadas sem a devida restrição administrativa. Um usuário local com a capacidade de abrir AF NETLINK ou NETLINK GENERIC pode resolver a família MAC 802.15.4 e disparar um dump de LLSEC LIST KEY em qualquer wpan netdev que possua uma chave LLSEC instalada. Isso permite que o usuário recupere a chave AES-128 bruta de 16 bytes através do atributo IEEE802154 ATTR LLSEC KEY BYTES, comprometendo a confidencialidade e a autenticidade do link 802.15.4 LLSEC, já que a mesma chave é utilizada para autenticação e criptografia via CCM*.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel