PT-2026-42457 · Linux+2 · Linux Kernel+2
CVE-2026-43501
·
Publicado
2026-05-21
·
Atualizado
2026-07-28
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de gravação fora dos limites (out-of-bounds write) existe no kernel do Linux ao recomputar um Cabeçalho de Roteamento de Origem (SRH) IPv6. A função
ipv6 rpl srh rcv() descompacta um SRH RFC 6554, troca o próximo segmento em ipv6 hdr->daddr e o recompacta. Se o cabeçalho recompactado for maior que o recebido, o processo pode consumir headroom não verificado. Quando o skb push() deixa menos de skb->mac len bytes à frente dos dados, a função skb set mac header() chamada por skb mac header rebuild() pode causar um wrap de inteiro no campo mac header. Isso resulta em uma operação de gravação de memória aproximadamente 64KiB além do buffer skb->head, podendo levar a uma negação de serviço ou execução de código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux