PT-2026-73016 · Linux · Linux Kernel

CVE-2026-74564

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo netfilter onde o modo de sinalização XT HASHLIMIT RATE MATCH altera a semântica da estrutura dsthash ent utilizada para entradas de hashtable. Esta estrutura contém uma área de união com um layout que varia com base no modo de correspondência de taxa. Se duas ou mais regras diferentes que se referem à mesma hashtable solicitarem a sinalização de modo XT HASHLIMIT RATE MATCH sem a validação adequada no caminho .checkentry, pode ocorrer um acesso não inicializado ao campo burst dentro da união. Além disso, o uso da sinalização de modo XT HASHLIMIT RATE MATCH é problemático quando definido por revisões anteriores à 3.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96564
CVE-2026-74564

Produtos afetados

Linux Kernel