PT-2026-82903 · Linux · Linux Kernel

CVE-2026-80603

·

Publicado

2026-08-28

·

Atualizado

2026-09-03

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora de limites (out-of-bounds) do tipo off-by-one na função parse dcc() dentro do módulo nf conntrack irc do subsistema netfilter. A função trata o ponteiro data end como inclusivo, enquanto o chamador fornece um data limit que aponta para um byte após o último byte válido. Quando nenhuma nova linha está presente, o loop de busca lê um byte além da região preenchida por skb header pointer(). Isso pode levar ao consumo de dados não inicializados ou obsoletos por simple strtoul(), resultando em valores de IP ou porta DCC incorretos na expectativa do conntrack.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80603

Produtos afetados

Linux Kernel