PT-2026-54817 · Linux · Linux Kernel
CVE-2026-53349
·
Publicado
2026-07-01
·
Atualizado
2026-07-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente nf conntrack do netfilter onde auxiliares de NAT, como
nf nat h323, armazenam um ponteiro bruto para o texto do módulo na variável expectfn. A função nf ct helper expectfn unregister() desvincula o descritor de callback, mas não limpa a tabela de expectativas. Consequentemente, se um módulo for removido enquanto houver uma expectativa pendente, permanece um ponteiro pendente em expectfn apontando para o texto do módulo liberado. Quando uma conexão chega, a função init conntrack() invoca este ponteiro obsoleto, levando a uma falha no sistema. A exploração deste estado requer privilégios CAP SYS MODULE no namespace de usuário inicial para remover um auxiliar de NAT com expectativas ativas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel