PT-2026-72538 · Linux · Linux Kernel

CVE-2026-72350

·

Publicado

2026-08-15

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo netfilter xt u32 onde a função u32 match it() executa operandos de deslocamento fornecidos por uma regra em um valor de 32 bits. Uma regra u32 malformada pode especificar uma contagem de deslocamento de 32 ou mais, o que desencadeia um deslocamento fora de limite (shift out-of-bounds) indefinido durante a avaliação do pacote. Isso ocorre porque os operandos XT U32 LEFTSH e XT U32 RIGHTSH não são devidamente validados na função u32 mt checkentry() antes de chegarem ao caminho do pacote.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72350
OESA-2026-3532

Produtos afetados

Linux Kernel