PT-2026-31306 · Linux+1 · Linux Kernel+1
CVE-2026-31411
·
Publicado
2026-04-08
·
Atualizado
2026-07-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux contém uma falha no caminho de envio ATM (sendmsg -> vcc sendmsg -> sigd send). O sistema lê o ponteiro vcc de
msg->vcc sem validação, e este ponteiro se origina do espaço do usuário via sendmsg(), tornando-o suscetível a falsificação. Um daemon malicioso pode enviar valores de ponteiro arbitrários. Isso pode levar a uma falha devido ao kernel desreferenciar um ponteiro inválido. O problema é resolvido introduzindo find get vcc(), que valida o ponteiro pesquisando vcc hash e adquirindo uma referência usando sock hold() se encontrado.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Untrusted Pointer Dereference
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel