PT-2026-72996 · Linux · Linux Kernel

CVE-2026-74544

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente cls u32 onde a função u32 change() copia um valor tc u32 sel.offshift fornecido pelo usuário para um objeto knode do kernel sem a devida validação de limites. Quando um pacote é processado por u32 classify() com TC U32 VAROFFSET definido, o sistema executa uma operação de deslocamento à direita usando a variável offshift. Se offshift for 32 ou superior, isso resulta em um comportamento indefinido, pois o expoente de deslocamento excede o tamanho do tipo inteiro de 32 bits. Esta condição pode ser acionada por um usuário não privilegiado por meio de namespaces de usuário ou de rede.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96395
CVE-2026-74544

Produtos afetados

Linux Kernel