PT-2026-37395 · Linux · Linux Kernel
Publicado
2026-05-06
·
Atualizado
2026-06-01
·
CVE-2026-43085
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha no componente netfilter nfnetlink log permite o vazamento de quatro bytes de dados obsoletos do heap do kernel para o espaço do usuário. Isso ocorre ao agrupar várias mensagens NFLOG, onde a função
nfulnl send() anexa um terminador NLMSG DONE usando nlmsg put(). Como o nlmsg put() zera apenas o preenchimento de alinhamento e não a carga útil nfgenmsg em si, dados não inicializados são expostos.Recomendações
Atualize o kernel do Linux para uma versão onde
nfnl msg put() seja utilizado para construir o terminador NLMSG DONE, garantindo que a carga útil nfgenmsg seja devidamente inicializada via nfnl fill hdr().Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel