PT-2026-98759 · Linux · Linux Kernel
CVE-2026-98096
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Description
Existe um problema na função
ipv6 srh rcv() onde o cabeçalho de rede não é restaurado corretamente antes do roteamento e encaminhamento. Quando segments left é maior que 0, a função assume incorretamente que o Segment Routing Header (SRH) segue imediatamente o cabeçalho IPv6. Se outro cabeçalho de extensão, como um cabeçalho de opções Hop-by-Hop, preceder o SRH, o skb network offset() permanece negativo. Isso resulta em dois problemas principais: interrompe a lógica do dissector de fluxo BPF e C durante o ip6 route input() via fib6 rules early flow dissect() e skb flow dissect(), e pode desencadear memcpy fora dos limites ou estouros de buffer em manipuladores downstream, como sch fragment() ou saída de vizinho, quando o deslocamento negativo é tratado como um comprimento sem sinal durante o encaminhamento via ip6 forward() ou redirecionamento via act mirred.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel