PT-2026-72928 · Linux · Linux Kernel

CVE-2026-74476

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver veth onde um skb (socket buffer) de frag list pode chegar ao driver com data len definido, mas nr frags em zero. A função veth convert skb to xdp buff() não converte adequadamente esses buffers, levando a uma situação em que os dados de frag list são expostos ao XDP como se estivessem armazenados em frags[], embora frags[] esteja vazio. Consequentemente, o modo de cópia AF XDP pode confiar nesses metadados de fragmento incorretos, fazendo com que o sistema trave no memcpy() dentro da função xsk rcv().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96458
CVE-2026-74476

Produtos afetados

Linux Kernel