PT-2026-37410 · Linux · Linux Kernel

Publicado

2026-05-06

·

Atualizado

2026-05-11

·

CVE-2026-43100

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma desreferenciação de ponteiro NULL existe no componente bridge quando CONFIG BRIDGE VLAN FILTERING não está definido. Nesta configuração, as funções br vlan group() e nbp vlan group() retornam NULL. O código de alternância BR BOOLOPT FDB LOCAL VLAN 0 pode alcançar as funções br fdb delete locals per vlan port() e br fdb insert locals per vlan port(), onde o ponteiro de grupo vlan NULL é desreferenciado durante uma iteração de lista. Este problema pode ser desencadeado ao criar uma bridge com IFLA BR MULTI BOOLOPT contendo BR BOOLOPT FDB LOCAL VLAN 0 via RTM NEWLINK.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43100

Produtos afetados

Linux Kernel