PT-2026-37410 · Linux · Linux Kernel
Publicado
2026-05-06
·
Atualizado
2026-05-11
·
CVE-2026-43100
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma desreferenciação de ponteiro NULL existe no componente bridge quando
CONFIG BRIDGE VLAN FILTERING não está definido. Nesta configuração, as funções br vlan group() e nbp vlan group() retornam NULL. O código de alternância BR BOOLOPT FDB LOCAL VLAN 0 pode alcançar as funções br fdb delete locals per vlan port() e br fdb insert locals per vlan port(), onde o ponteiro de grupo vlan NULL é desreferenciado durante uma iteração de lista. Este problema pode ser desencadeado ao criar uma bridge com IFLA BR MULTI BOOLOPT contendo BR BOOLOPT FDB LOCAL VLAN 0 via RTM NEWLINK.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel