PT-2026-4852 · Linux · Linux Kernel

CVE-2026-23456

·

Publicado

2026-01-26

·

Atualizado

2026-07-21

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 5.10 a 6.19
Descrição Uma leitura fora de limite (out-of-bounds read) existe no analisador de rastreamento de conexão H.323 do kernel Linux, dentro do módulo nf conntrack h323. O problema ocorre na função decode int() durante o caso CONS. Especificamente, a função chama get bits(bs, 2) para ler um valor de comprimento e, subsequentemente, chama get uint(bs, len) sem verificar se os bytes len necessários permanecem no buffer. Embora exista uma verificação de limite para os 2 bits iniciais, ela não valida os 1-4 bytes subsequentes lidos por get uint(). Isso permite uma leitura de slab fora de limite de 1-4 bytes, acionável remotamente, quando um pacote H.323/RAS malformado é enviado para a porta 1720 de um firewall ou gateway NAT Linux. Este vazamento de memória pode potencialmente expor ponteiros do kernel, segredos de ASLR ou material criptográfico, que podem ser usados para derrotar o KASLR (Kernel Address Space Layout Randomization), um recurso de segurança que randomiza a localização do código do kernel na memória para dificultar a exploração.
Recomendações Atualize o kernel Linux para uma versão onde a verificação de limite para os bytes len tenha sido adicionada entre as chamadas get bits() e get uint() na função decode int(). Como medida paliativa temporária, restrinja o acesso à porta 1720 ou desative o módulo nf conntrack h323 para minimizar o risco de exploração.

Exploit

Correção

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23456
ECHO-225B-91EF-A04E
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8575-1
USN-8576-1

Produtos afetados

Linux Kernel