PT-2026-4665 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha um problema no componente ip6 tunnel onde o código não manipulava corretamente os encapsulamentos VLAN. Especificamente, o commit responsável não considerou os encapsulamentos VLAN, levando a problemas potenciais. A correção envolve o uso de
skb vlan inet prepare() em vez de pskb inet may pull(). Este problema foi identificado pelo syzbot e resultou em erros de valor não inicializado durante a operação do kernel, impactando potencialmente a estabilidade do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu