PT-2026-82903 · Linux · Linux Kernel
CVE-2026-80603
·
Publicado
2026-08-28
·
Atualizado
2026-09-03
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora de limites (out-of-bounds) do tipo off-by-one na função
parse dcc() dentro do módulo nf conntrack irc do subsistema netfilter. A função trata o ponteiro data end como inclusivo, enquanto o chamador fornece um data limit que aponta para um byte após o último byte válido. Quando nenhuma nova linha está presente, o loop de busca lê um byte além da região preenchida por skb header pointer(). Isso pode levar ao consumo de dados não inicializados ou obsoletos por simple strtoul(), resultando em valores de IP ou porta DCC incorretos na expectativa do conntrack.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel