PT-2026-72996 · Linux · Linux Kernel
CVE-2026-74544
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente
cls u32 onde a função u32 change() copia um valor tc u32 sel.offshift fornecido pelo usuário para um objeto knode do kernel sem a devida validação de limites. Quando um pacote é processado por u32 classify() com TC U32 VAROFFSET definido, o sistema executa uma operação de deslocamento à direita usando a variável offshift. Se offshift for 32 ou superior, isso resulta em um comportamento indefinido, pois o expoente de deslocamento excede o tamanho do tipo inteiro de 32 bits. Esta condição pode ser acionada por um usuário não privilegiado por meio de namespaces de usuário ou de rede.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel