PT-2026-40816 · Linux+4 · Linux Kernel+4

V4Bel

·

Publicado

2026-05-13

·

Atualizado

2026-06-17

·

CVE-2026-46300

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 13 de maio de 2026
Description Um problema de escalonamento de privilégios locais existe na pilha de rede do kernel Linux, especificamente no subsistema XFRM ESP-in-TCP. O problema decorre de um erro lógico em diversas funções, incluindo skb try coalesce(), pskb copy fclone(), skb shift(), skb gro receive(), skb gro receive list(), tcp clone payload() e skb segment(), que falham ao propagar corretamente a flag SKBFL SHARED FRAG ao mover fragmentos paginados entre buffers de socket. Esta flag é usada para identificar fragmentos que são de propriedade externa ou suportados pelo cache de páginas.
Quando este marcador é perdido, o sistema pode reportar incorretamente skb has shared frag() como falso. Isso permite que escritores in-place, como a entrada ESP (esp4.c, esp6.c), ignorem a função skb cow data() e realizem a descriptografia diretamente sobre páginas do cache de páginas compartilhadas. Um usuário local não privilegiado pode explorar isso para realizar gravações arbitrárias de bytes no cache de páginas do kernel de arquivos somente leitura, como /usr/bin/su ou /etc/passwd, sem a necessidade de uma condição de corrida. Isso permite que o invasor corrompa binários do sistema protegidos na memória e eleve privilégios para root. Uma variante deste problema também existe onde skb segment() falha ao mesclar flags de membros da frag list, permitindo um bypass semelhante da verificação skip cow() dentro de esp input().
Recommendations Atualize o kernel Linux para uma versão lançada após 13 de maio de 2026. Como mitigação temporária, desative os módulos esp4, esp6 e rxrpc executando sudo modprobe -r esp4 esp6 rxrpc e colocando-os em lista negra.

Exploit

Correção

RCE

LPE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19568
ALSA-2026:19569
ALSA-2026:19664
ALSA-2026:19666
ALSA-2026:A008
ALSA-2026:A009
ALSA-2026:A010
BDU:2026-06785
CVE-2026-46300
ECHO-AD83-3AA0-38C0
OPENSUSE-SU-2026:10954-1
RHSA-2026:19521
RHSA-2026:19540
RHSA-2026:19568
RHSA-2026:19569
RHSA-2026:19664
RHSA-2026:19666
RHSA-2026:19705
RHSA-2026:19711
RHSA-2026:19875
RHSA-2026:20051
RHSA-2026:20054
RHSA-2026:20129
RHSA-2026:20130
RHSA-2026:20299
RHSA-2026:20593
RHSA-2026:23468
RHSA-2026:23469
RHSA-2026:23470
RHSA-2026:23471
SUSE-SU-2026:22029-1
SUSE-SU-2026:22030-1
SUSE-SU-2026:22031-1
SUSE-SU-2026:22032-1
SUSE-SU-2026:22033-1
SUSE-SU-2026:22034-1
SUSE-SU-2026:22035-1
SUSE-SU-2026:22038-1
SUSE-SU-2026:22039-1
SUSE-SU-2026:22040-1
SUSE-SU-2026:22042-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu