PT-2026-72538 · Linux · Linux Kernel
CVE-2026-72350
·
Publicado
2026-08-15
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo netfilter xt u32 onde a função
u32 match it() executa operandos de deslocamento fornecidos por uma regra em um valor de 32 bits. Uma regra u32 malformada pode especificar uma contagem de deslocamento de 32 ou mais, o que desencadeia um deslocamento fora de limite (shift out-of-bounds) indefinido durante a avaliação do pacote. Isso ocorre porque os operandos XT U32 LEFTSH e XT U32 RIGHTSH não são devidamente validados na função u32 mt checkentry() antes de chegarem ao caminho do pacote.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel