PT-2026-73002 · Linux · Linux Kernel

CVE-2026-74550

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema onde o sistema pode enviar mensagens de Redirecionamento ICMP/NDISC sem limitação de taxa quando a alocação de peer falha devido à pressão de memória ou limites de tamanho de árvore. Isso ocorre porque as funções inet getpeer v4() ou inet getpeer v6() falham ao alocar uma entrada de peer, fazendo com que os manipuladores de redirecionamento ignorem a limitação de taxa. Especificamente, em IPv4, ip rt send redirect() chama icmp send() diretamente quando a variável peer é NULL. Em IPv6, ip6 forward() e ndisc send redirect() passam um peer NULL para inet peer xrlim allow(), que retorna verdadeiro. Como esses redirecionamentos não estão incluídos na máscara de limite de taxa global padrão sysctl icmp ratemask, esse comportamento pode levar a uma tempestade de pacotes ICMP sem limitação de taxa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96495
CVE-2026-74550

Produtos afetados

Linux Kernel