PT-2026-30150 · Linux+2 · Linux Kernel+2
CVE-2026-23455
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.10 a 6.19
Description
Uma leitura fora de limites (out-of-bounds read) existe no analisador de rastreamento de conexão H.323 dentro do módulo netfilter. O problema ocorre na função
DecodeQ931() durante o processamento de mensagens de sinalização Q.931. Especificamente, no caminho de código UserUserIE, o sistema lê um comprimento de 16 bits de um pacote e o decrementa em 1 para pular o byte discriminador de protocolo antes de passar o valor para a função DecodeH323 UserInformation(). Se o comprimento codificado for 0, o decremento faz com que o valor envolva para -1. Este número inteiro assinado é então interpretado como um valor positivo muito grande pelo decodificador, levando a uma leitura ilimitada da memória do kernel até que uma página não mapeada ou um erro de análise seja encontrado. Isso pode resultar na divulgação de memória sensível do kernel, como chaves criptográficas, credenciais ou ponteiros que poderiam anular o KASLR (Kernel Address Space Layout Randomization), um recurso de segurança que randomiza a localização do código do kernel na memória para dificultar a exploração.Recommendations
Atualize o kernel do Linux para uma versão onde a correção foi aplicada para as versões 5.10 a 6.19.
Como medida paliativa temporária, restrinja o acesso à porta UDP 1719 e à porta TCP 1720 para minimizar o risco de exploração.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux