PT-2026-34657 · Linux · Linux Kernel
Publicado
2026-04-23
·
Atualizado
2026-05-26
·
CVE-2026-31531
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema ao consultar um objeto nexthop via RTM GETNEXTHOP. O kernel aloca um skb (socket buffer) de tamanho fixo usando NLMSG GOODSIZE, que é insuficiente para grupos de nexthop grandes, como aqueles contendo 512 nexthops. Isso resulta em um aviso de erro na função
rtm get nexthop().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel