PT-2026-43726 · Linux+1 · Linux Kernel+1

·

CVE-2026-45859

·

Publicado

2026-05-27

·

Atualizado

2026-07-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma regressão no componente netfilter nfnetlink queue faz com que pacotes UDP sejam descartados em vez de enfileirados. Isso ocorre quando um aplicativo não definiu a flag de capacidade F GSO e um pacote Generic Segmentation Offload (GSO) com uma entrada nf conn não confirmada é recebido. O problema decorre do fato de a verificação de não confirmado compartilhado ser realizada após a função skb gso segment(), levando a uma contagem de uso elevada devido ao skb clone e subsequentes descartes de pacotes. Este comportamento é específico para UDP, pois pacotes TCP SYN não são agregados por Generic Receive Offload (GRO).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-45859
OESA-2026-2869
OESA-2026-3157
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel