PT-2026-72928 · Linux · Linux Kernel
CVE-2026-74476
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver veth onde um skb (socket buffer) de
frag list pode chegar ao driver com data len definido, mas nr frags em zero. A função veth convert skb to xdp buff() não converte adequadamente esses buffers, levando a uma situação em que os dados de frag list são expostos ao XDP como se estivessem armazenados em frags[], embora frags[] esteja vazio. Consequentemente, o modo de cópia AF XDP pode confiar nesses metadados de fragmento incorretos, fazendo com que o sistema trave no memcpy() dentro da função xsk rcv().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel