PT-2026-2606 · Linux+3 · Linux Kernel+3
CVE-2025-71085
·
Publicado
2025-12-29
·
Atualizado
2026-06-16
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
O núcleo Linux contém uma falha na implementação do IPv6, especificamente na função
pskb expand head() como parte de calipso skbuff setattr(). Este problema pode levar a um kernel oops acionado pela condição BUG ON(nhead < 0) em net/core/skbuff.c:2232. A causa raiz é uma conversão implícita de inteiro em skb cow(), onde um valor negativo para headroom pode ser passado para pskb expand head(). O problema é acionado ao usar a ferramenta netlabelctl para mapear e adicionar configurações Calipso, seguido pelo envio de um pacote UDP com uma configuração específica do cabeçalho hop. A função vulnerável é pskb expand head(). O parâmetro vulnerável é nhead.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Assertion Failure
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu