PT-2026-98759 · Linux · Linux Kernel

CVE-2026-98096

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Description Existe um problema na função ipv6 srh rcv() onde o cabeçalho de rede não é restaurado corretamente antes do roteamento e encaminhamento. Quando segments left é maior que 0, a função assume incorretamente que o Segment Routing Header (SRH) segue imediatamente o cabeçalho IPv6. Se outro cabeçalho de extensão, como um cabeçalho de opções Hop-by-Hop, preceder o SRH, o skb network offset() permanece negativo. Isso resulta em dois problemas principais: interrompe a lógica do dissector de fluxo BPF e C durante o ip6 route input() via fib6 rules early flow dissect() e skb flow dissect(), e pode desencadear memcpy fora dos limites ou estouros de buffer em manipuladores downstream, como sch fragment() ou saída de vizinho, quando o deslocamento negativo é tratado como um comprimento sem sinal durante o encaminhamento via ip6 forward() ou redirecionamento via act mirred.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98096

Produtos afetados

Linux Kernel