PT-2026-40816 · Linux+4 · Linux Kernel+4

V4Bel

·

Publicado

2026-05-13

·

Atualizado

2026-06-29

·

CVE-2026-46300

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição A escalação de privilégios locais é possível na pilha de rede do kernel Linux, especificamente no caminho de recebimento XFRM ESP-in-TCP. O problema ocorre quando o kernel falha em preservar corretamente a flag SKBFL SHARED FRAG durante a movimentação de fragmentos paginados entre buffers de socket em funções como skb try coalesce(), pskb copy fclone(), skb shift(), skb gro receive(), skb gro receive list(), tcp clone payload() e skb segment().
Essa falha cria uma dessincronização entre os metadados do fragmento e a memória suportada pelo page-cache. Consequentemente, a verificação skb has shared frag() retorna falso, permitindo que o processo de entrada ESP realize a descriptografia in-place diretamente sobre páginas compartilhadas do page-cache. Um usuário local não privilegiado pode explorar esse primitivo de escrita em memória para corromper entradas de cache de arquivos somente leitura, como o binário /usr/bin/su ou o arquivo /etc/passwd, levando à execução de um shell com privilégios de root.
Recomendações Como mitigação temporária, desative os módulos esp4, esp6 e rxrpc executando sudo modprobe -r esp4 esp6 rxrpc e colocando-os em lista negra (blacklist). Restrinja o acesso local desnecessário ao shell. Reforce a segurança de cargas de trabalho conteinerizadas. Aumente o monitoramento de atividades anormais de escalação de privilégios.

Exploit

Correção

DoS

LPE

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19568
ALSA-2026:19569
ALSA-2026:19664
ALSA-2026:19666
ALSA-2026:A008
ALSA-2026:A009
ALSA-2026:A010
BDU:2026-06785
CVE-2026-46300
ECHO-AD83-3AA0-38C0
OPENSUSE-SU-2026:10954-1
RHSA-2026:19521
RHSA-2026:19540
RHSA-2026:19568
RHSA-2026:19569
RHSA-2026:19664
RHSA-2026:19666
RHSA-2026:19705
RHSA-2026:19711
RHSA-2026:19875
RHSA-2026:20051
RHSA-2026:20054
RHSA-2026:20129
RHSA-2026:20130
RHSA-2026:20299
RHSA-2026:20593
RHSA-2026:23468
RHSA-2026:23469
RHSA-2026:23470
RHSA-2026:23471
RHSA-2026:24814
SUSE-SU-2026:22029-1
SUSE-SU-2026:22030-1
SUSE-SU-2026:22031-1
SUSE-SU-2026:22032-1
SUSE-SU-2026:22033-1
SUSE-SU-2026:22034-1
SUSE-SU-2026:22035-1
SUSE-SU-2026:22038-1
SUSE-SU-2026:22039-1
SUSE-SU-2026:22040-1
SUSE-SU-2026:22042-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8388-2
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8461-1
USN-8462-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu