PT-2026-37526 · Linux · Linux Kernel
CVE-2026-43186
·
Publicado
2026-05-06
·
Atualizado
2026-07-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um estouro de buffer de heap existe na função
ioam6 fill trace data(). A função confia no campo nodelen de pacotes recebidos para determinar a quantidade de dados a serem gravados para cada nó, sem verificá-lo em relação ao campo type. Um pacote especialmente criado pode definir nodelen como 0 enquanto define os bits de tipo 0-21, fazendo com que a função grave aproximadamente 100 bytes além da região alocada no skb shared info. Isso resulta na corrupção da memória heap adjacente e leva a um kernel panic.Recomendações
Implementar a função auxiliar
ioam6 trace compute nodelen() para derivar o nodelen esperado a partir do campo type.
Em ioam6 iptunnel.c, utilizar esta função auxiliar para substituir a computação de código aberto no caminho de envio.
Em exthdrs.c, utilizar esta função auxiliar em ipv6 hop ioam no caminho de recebimento para descartar pacotes cujo nodelen seja inconsistente com o campo type antes que qualquer dado seja gravado.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel