PT-2026-98820 · Linux · Linux Kernel

CVE-2026-98158

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente ppp async onde a função process input packet() redefine incorretamente o headroom de um buffer de socket (skb) reutilizado para zero durante um caminho de erro de quadro. Isso viola a garantia NET SKB PAD, que assegura que os buffers alocados via dev alloc skb() possuam headroom suficiente para o caminho de recebimento.
Quando um peer envia um quadro com FCS incorreto seguido por uma sequência específica, isso pode levar a uma situação em que a função ppp receive nonmp frame() tenta inserir uma tag de direção de dois bytes usando skb push(), resultando em um acesso à memória abaixo do cabeçalho do buffer e desencadeando um kernel panic. Além disso, se a compressão CCP estiver habilitada, a função ppp decompress frame() pode causar uma leitura fora dos limites antes do cabeçalho do buffer. Essa falha permite que um invasor remoto cause uma Negação de Serviço (DoS) enviando dois quadros de travamento especialmente manipulados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98158

Produtos afetados

Linux Kernel