PT-2026-73016 · Linux · Linux Kernel
CVE-2026-74564
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo netfilter onde o modo de sinalização
XT HASHLIMIT RATE MATCH altera a semântica da estrutura dsthash ent utilizada para entradas de hashtable. Esta estrutura contém uma área de união com um layout que varia com base no modo de correspondência de taxa. Se duas ou mais regras diferentes que se referem à mesma hashtable solicitarem a sinalização de modo XT HASHLIMIT RATE MATCH sem a validação adequada no caminho .checkentry, pode ocorrer um acesso não inicializado ao campo burst dentro da união. Além disso, o uso da sinalização de modo XT HASHLIMIT RATE MATCH é problemático quando definido por revisões anteriores à 3.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel