PT-2026-4852 · Linux · Linux Kernel
CVE-2026-23456
·
Publicado
2026-01-26
·
Atualizado
2026-07-21
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.10 a 6.19
Descrição
Uma leitura fora de limite (out-of-bounds read) existe no analisador de rastreamento de conexão H.323 do kernel Linux, dentro do módulo
nf conntrack h323. O problema ocorre na função decode int() durante o caso CONS. Especificamente, a função chama get bits(bs, 2) para ler um valor de comprimento e, subsequentemente, chama get uint(bs, len) sem verificar se os bytes len necessários permanecem no buffer. Embora exista uma verificação de limite para os 2 bits iniciais, ela não valida os 1-4 bytes subsequentes lidos por get uint(). Isso permite uma leitura de slab fora de limite de 1-4 bytes, acionável remotamente, quando um pacote H.323/RAS malformado é enviado para a porta 1720 de um firewall ou gateway NAT Linux. Este vazamento de memória pode potencialmente expor ponteiros do kernel, segredos de ASLR ou material criptográfico, que podem ser usados para derrotar o KASLR (Kernel Address Space Layout Randomization), um recurso de segurança que randomiza a localização do código do kernel na memória para dificultar a exploração.Recomendações
Atualize o kernel Linux para uma versão onde a verificação de limite para os bytes
len tenha sido adicionada entre as chamadas get bits() e get uint() na função decode int().
Como medida paliativa temporária, restrinja o acesso à porta 1720 ou desative o módulo nf conntrack h323 para minimizar o risco de exploração.Exploit
Correção
RCE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel