PT-2026-36330 · Linux · Linux Kernel
CVE-2026-31700
·
Publicado
2026-04-18
·
Atualizado
2026-07-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma condição de corrida de Tempo de Verificação para Tempo de Uso (TOCTOU) existe na função
tpacket snd() quando o PACKET VNET HDR está habilitado. O vnet hdr aponta para um buffer de anel TX mapeado em memória compartilhado com o espaço do usuário. Embora o kernel valide o cabeçalho usando a função packet snd vnet parse(), ele subsequentemente lê os campos novamente na função virtio net hdr to skb(). Isso permite que uma thread simultânea do espaço do usuário modifique os campos do vnet hdr após a validação, mas antes do uso, ignorando efetivamente as verificações de segurança.Recomendações
Copiar o
vnet hdr do buffer de anel mapeado em memória para uma variável local de pilha antes da validação e do uso.Exploit
Correção
Race Condition
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel