PT-2026-32341 · Linux · Linux Kernel

Yiming Qian

·

Publicado

2026-04-13

·

Atualizado

2026-05-26

·

CVE-2026-31415

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no caminho de dados ancilares sendmsg do IPv6 onde ocorre uma incompatibilidade entre um acumulador de comprimento de 16 bits opt flen e um ponteiro para o último cabeçalho de opções de destino fornecido dst1opt quando múltiplas mensagens de controle IPV6 DSTOPTS são fornecidas. A função ip6 datagram send ctl() aceita IPV6 DSTOPTS repetidos e incrementa opt flen sem rejeitar duplicatas, permitindo que o valor de 16 bits sofra um wrap-around. Consequentemente, o caminho de transmissão subestima o headroom necessário. Quando o buffer de socket final é construído, o comprimento de push real é derivado de dst1opt em vez do opt flen reduzido, levando a um underflow de buffer em skb push() que desencadeia um pânico no kernel. Isso pode ser explorado por um usuário local com privilégios CAP NET RAW, ou por um usuário não privilegiado se os namespaces de usuário não privilegiados estiverem habilitados, resultando em uma negação de serviço local.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31415
ECHO-2E4A-F19E-BFAD
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176

Produtos afetados

Linux Kernel