PT-2026-30153 · Linux · Linux Kernel

CVE-2026-23459

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O kernel Linux continha um problema no módulo ip tunnel onde a função iptunnel xmit stats() incorretamente assumia que os túneis usavam apenas NETDEV PCPU STAT TSTATS. Isso ocorreu porque os commits não levaram em consideração que vxlan/geneve utilizam udp tunnel[6] xmit skb(), que chama iptunnel xmit stats(). Em kernels de 32 bits, isso poderia levar à corrupção de dados ou travamentos do sistema devido a uma diferença de deslocamento em pcpu sw netstats e pcpu dstats, potencialmente sobrescrevendo a sequência syncp. O patch ajusta iptunnel xmit stats() para suportar NETDEV PCPU STAT DSTATS e move pcpu stat type mais perto de dev->{t,d}stats para reduzir potenciais falhas de cache.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23459

Produtos afetados

Linux Kernel