PT-2026-72249 · Linux · Linux Kernel

CVE-2026-72060

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição A função icssg ndo get stats64() chama incondicionalmente a emac get stat by name() usando nomes de estatísticas FW PA, mesmo que o bloco de estatísticas PA esteja ausente no hardware. Quando o ponteiro emac->prueth->pa stats é NULL, o sistema gera entradas de log excessivas e retorna um erro -EINVAL. Este valor de retorno é implicitamente ampliado para um valor não assinado elevado ao ser adicionado aos campos rtnl link stats64, resultando na corrupção dos contadores rx errors, rx dropped e tx dropped relatados pelo comando ip -s link.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72060

Produtos afetados

Linux Kernel