PT-2026-73002 · Linux · Linux Kernel
CVE-2026-74550
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema onde o sistema pode enviar mensagens de Redirecionamento ICMP/NDISC sem limitação de taxa quando a alocação de peer falha devido à pressão de memória ou limites de tamanho de árvore. Isso ocorre porque as funções
inet getpeer v4() ou inet getpeer v6() falham ao alocar uma entrada de peer, fazendo com que os manipuladores de redirecionamento ignorem a limitação de taxa. Especificamente, em IPv4, ip rt send redirect() chama icmp send() diretamente quando a variável peer é NULL. Em IPv6, ip6 forward() e ndisc send redirect() passam um peer NULL para inet peer xrlim allow(), que retorna verdadeiro. Como esses redirecionamentos não estão incluídos na máscara de limite de taxa global padrão sysctl icmp ratemask, esse comportamento pode levar a uma tempestade de pacotes ICMP sem limitação de taxa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel