PT-2026-72249 · Linux · Linux Kernel
CVE-2026-72060
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
icssg ndo get stats64() chama incondicionalmente a emac get stat by name() usando nomes de estatísticas FW PA, mesmo que o bloco de estatísticas PA esteja ausente no hardware. Quando o ponteiro emac->prueth->pa stats é NULL, o sistema gera entradas de log excessivas e retorna um erro -EINVAL. Este valor de retorno é implicitamente ampliado para um valor não assinado elevado ao ser adicionado aos campos rtnl link stats64, resultando na corrupção dos contadores rx errors, rx dropped e tx dropped relatados pelo comando ip -s link.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel