PT-2026-98648 · Linux · Linux Kernel
CVE-2026-97984
·
Publicado
2026-09-25
·
Atualizado
2026-10-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 2.6.21
Description
Existe um problema na implementação do IPv6 onde pode ocorrer um estouro de comprimento de UDP ao usar a descoberta de MTU de Caminho (PMTU) com uma Unidade Máxima de Transmissão (MTU) excepcionalmente grande. Quando o
setsockopt IPV6 MTU DISCOVER é configurado como IPV6 PMTUDISC DO ou IPV6 PMTUDISC PROBE, o sistema pode permitir que o maxnonfragsize seja definido como a MTU do dispositivo em vez da MTU IPv6 máxima permitida. Se um pacote grande for enviado por um dispositivo de rede com uma MTU que excede o limite padrão, o comprimento de UDP resultante pode estourar o campo de comprimento de 16 bits, disparando um aviso na função udp set len short(). Isso ocorre especificamente dentro da função ip6 append data() quando o cork->base.fragsize não é devidamente limitado.Recommendations
Atualize o kernel do Linux para uma versão onde o
cork->base.fragsize seja limitado a IP6 MAX MTU para sockets UDP.
Como mitigação temporária, evite configurar o IPV6 MTU DISCOVER como IPV6 PMTUDISC DO ou IPV6 PMTUDISC PROBE em dispositivos de rede com MTU superior ao máximo padrão do IPv6.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel