PT-2026-61145 · Linux · Linux Kernel
CVE-2026-63829
·
Publicado
2026-07-19
·
Atualizado
2026-07-20
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
ip gre onde a operação changelink() não verifica adequadamente a capacidade CAP NET ADMIN dentro do namespace de rede do link do túnel (t->net). Como o sistema verifica essa capacidade apenas em relação ao namespace de rede do dispositivo (dev net(dev)), um usuário com privilégios no namespace do dispositivo, mas sem eles no namespace do link, pode modificar um túnel residente no namespace do link. Isso ocorre durante o caminho RTM NEWLINK, afetando especificamente as funções ipgre changelink() e erspan changelink().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel