PT-2026-34657 · Linux · Linux Kernel

Publicado

2026-04-23

·

Atualizado

2026-05-26

·

CVE-2026-31531

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema ao consultar um objeto nexthop via RTM GETNEXTHOP. O kernel aloca um skb (socket buffer) de tamanho fixo usando NLMSG GOODSIZE, que é insuficiente para grupos de nexthop grandes, como aqueles contendo 512 nexthops. Isso resulta em um aviso de erro na função rtm get nexthop().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-31531
ECHO-F902-DE2E-99DE

Produtos afetados

Linux Kernel