PT-2026-43893 · Linux+1 · Linux Kernel+1

CVE-2026-46026

·

Publicado

2026-05-27

·

Atualizado

2026-07-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Descrição O componente net:qrtr:ns não possui verificação de limite no número de consultas que um cliente pode realizar. Um cliente local malicioso poderia enviar uma inundação de mensagens NEW LOOKUP através do mesmo socket para causar problemas.
Recomendações Atualize para uma versão onde o número máximo de consultas seja limitado a 64 globalmente. Atualize para a versão kernel-devel-7.0.11-1.1 ou uma versão mais recente.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-46026
ECHO-69C8-5FFD-6C0D
OPENSUSE-SU-2026:10954-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1

Produtos afetados

Linux Kernel
Opensuse Tumbleweed