PT-2026-46007 · Linux+2 · Linux Kernel+2

·

CVE-2026-46244

·

Publicado

2026-05-12

·

Atualizado

2026-07-28

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.2 e posteriores
Descrição Um problema de dessincronização existe na função nft inner parse l2l3() ao processar pacotes IPv6 internos. Embora a função ipv6 find hdr() calcule corretamente o deslocamento do cabeçalho de transporte atravessando os cabeçalhos de extensão, esse valor é incorretamente sobrescrito por um cálculo que considera apenas o cabeçalho base IPv6. Isso resulta em uma incompatibilidade entre inner thoff, que aponta incorretamente para o início do cabeçalho de extensão, e l4proto, que identifica corretamente o protocolo (ex: IPPROTO TCP). Essa discrepância permite a falsificação do cabeçalho de transporte e a potencial evasão de firewall.
Recomendações Atualize para uma versão onde a sobrescrita incorreta na função nft inner parse l2l3() tenha sido removida para garantir que o deslocamento do cabeçalho de transporte seja preservado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:34911
ALSA-2026:36018
BDU:2026-08901
CVE-2026-46244
OESA-2026-2869
OESA-2026-3157
OPENSUSE-SU-2026:11014-1
OPENSUSE-SU-2026:21388-1
RHSA-2026:34094
RHSA-2026:34443
RHSA-2026:34911
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8507-1
USN-8508-1
USN-8545-1
USN-8546-1
USN-8569-1
USN-8603-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux