PT-2026-54817 · Linux · Linux Kernel

CVE-2026-53349

·

Publicado

2026-07-01

·

Atualizado

2026-07-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente nf conntrack do netfilter onde auxiliares de NAT, como nf nat h323, armazenam um ponteiro bruto para o texto do módulo na variável expectfn. A função nf ct helper expectfn unregister() desvincula o descritor de callback, mas não limpa a tabela de expectativas. Consequentemente, se um módulo for removido enquanto houver uma expectativa pendente, permanece um ponteiro pendente em expectfn apontando para o texto do módulo liberado. Quando uma conexão chega, a função init conntrack() invoca este ponteiro obsoleto, levando a uma falha no sistema. A exploração deste estado requer privilégios CAP SYS MODULE no namespace de usuário inicial para remover um auxiliar de NAT com expectativas ativas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53349
ECHO-E689-52D0-2F69

Produtos afetados

Linux Kernel