PT-2026-37409 · Linux · Linux Kernel

Publicado

2026-05-06

·

Atualizado

2026-05-26

·

CVE-2026-43099

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma desreferência de ponteiro nulo existe na função icmp build probe(). Isso ocorre quando a pilha IPv6 não está ativa (especificamente quando CONFIG IPV6=m e não está carregada), fazendo com que ipv6 stub->ipv6 dev find() retorne ERR PTR(-EAFNOSUPPORT). A passagem deste ponteiro de erro para dev hold() resulta em um travamento do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43099

Produtos afetados

Linux Kernel