PT-2026-37395 · Linux · Linux Kernel

Publicado

2026-05-06

·

Atualizado

2026-06-01

·

CVE-2026-43085

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha no componente netfilter nfnetlink log permite o vazamento de quatro bytes de dados obsoletos do heap do kernel para o espaço do usuário. Isso ocorre ao agrupar várias mensagens NFLOG, onde a função nfulnl send() anexa um terminador NLMSG DONE usando nlmsg put(). Como o nlmsg put() zera apenas o preenchimento de alinhamento e não a carga útil nfgenmsg em si, dados não inicializados são expostos.
Recomendações Atualize o kernel do Linux para uma versão onde nfnl msg put() seja utilizado para construir o terminador NLMSG DONE, garantindo que a carga útil nfgenmsg seja devidamente inicializada via nfnl fill hdr().

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43085

Produtos afetados

Linux Kernel