PT-2026-98648 · Linux · Linux Kernel

CVE-2026-97984

·

Publicado

2026-09-25

·

Atualizado

2026-10-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 2.6.21
Description Existe um problema na implementação do IPv6 onde pode ocorrer um estouro de comprimento de UDP ao usar a descoberta de MTU de Caminho (PMTU) com uma Unidade Máxima de Transmissão (MTU) excepcionalmente grande. Quando o setsockopt IPV6 MTU DISCOVER é configurado como IPV6 PMTUDISC DO ou IPV6 PMTUDISC PROBE, o sistema pode permitir que o maxnonfragsize seja definido como a MTU do dispositivo em vez da MTU IPv6 máxima permitida. Se um pacote grande for enviado por um dispositivo de rede com uma MTU que excede o limite padrão, o comprimento de UDP resultante pode estourar o campo de comprimento de 16 bits, disparando um aviso na função udp set len short(). Isso ocorre especificamente dentro da função ip6 append data() quando o cork->base.fragsize não é devidamente limitado.
Recommendations Atualize o kernel do Linux para uma versão onde o cork->base.fragsize seja limitado a IP6 MAX MTU para sockets UDP. Como mitigação temporária, evite configurar o IPV6 MTU DISCOVER como IPV6 PMTUDISC DO ou IPV6 PMTUDISC PROBE em dispositivos de rede com MTU superior ao máximo padrão do IPv6.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104355
CVE-2026-97984
OPENSUSE-SU-2026:12074-1

Produtos afetados

Linux Kernel