PT-2026-43893 · Linux+1 · Linux Kernel+1
CVE-2026-46026
·
Publicado
2026-05-27
·
Atualizado
2026-07-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Descrição
O componente net:qrtr:ns não possui verificação de limite no número de consultas que um cliente pode realizar. Um cliente local malicioso poderia enviar uma inundação de mensagens
NEW LOOKUP através do mesmo socket para causar problemas.Recomendações
Atualize para uma versão onde o número máximo de consultas seja limitado a 64 globalmente.
Atualize para a versão kernel-devel-7.0.11-1.1 ou uma versão mais recente.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Opensuse Tumbleweed