PT-2026-30150 · Linux+2 · Linux Kernel+2

CVE-2026-23455

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 5.10 a 6.19
Description Uma leitura fora de limites (out-of-bounds read) existe no analisador de rastreamento de conexão H.323 dentro do módulo netfilter. O problema ocorre na função DecodeQ931() durante o processamento de mensagens de sinalização Q.931. Especificamente, no caminho de código UserUserIE, o sistema lê um comprimento de 16 bits de um pacote e o decrementa em 1 para pular o byte discriminador de protocolo antes de passar o valor para a função DecodeH323 UserInformation(). Se o comprimento codificado for 0, o decremento faz com que o valor envolva para -1. Este número inteiro assinado é então interpretado como um valor positivo muito grande pelo decodificador, levando a uma leitura ilimitada da memória do kernel até que uma página não mapeada ou um erro de análise seja encontrado. Isso pode resultar na divulgação de memória sensível do kernel, como chaves criptográficas, credenciais ou ponteiros que poderiam anular o KASLR (Kernel Address Space Layout Randomization), um recurso de segurança que randomiza a localização do código do kernel na memória para dificultar a exploração.
Recommendations Atualize o kernel do Linux para uma versão onde a correção foi aplicada para as versões 5.10 a 6.19. Como medida paliativa temporária, restrinja o acesso à porta UDP 1719 e à porta TCP 1720 para minimizar o risco de exploração.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21556
ALSA-2026:21557
ALSA-2026:21706
ALSA-2026:21745
CVE-2026-23455
ECHO-0A50-5C88-4815
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
RHSA-2026:21556
RHSA-2026:21557
RHSA-2026:21706
RHSA-2026:21745
RHSA-2026:25218
RHSA-2026:26462
RHSA-2026:26515
RHSA-2026:27713
RHSA-2026:33899
RHSA-2026:35844
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8501-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8529-1
USN-8530-1
USN-8545-1
USN-8546-1
USN-8547-1
USN-8548-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux