PT-2026-8134 · Linux+2 · Linux Kernel+2

CVE-2026-23139

·

Publicado

2025-12-17

·

Atualizado

2026-07-28

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente netfilter do kernel Linux, especificamente no módulo nf conncount. A variável last gc é atualmente atualizada a cada nova conexão rastreada, mesmo que a coleta de lixo (GC) não tenha sido executada. Uma alta taxa de pacotes pode contornar consistentemente a GC, levando ao crescimento infinito da lista. O problema envolve atualizar o valor last gc apenas quando a GC tiver sido realmente executada.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07525
CVE-2026-23139
OESA-2026-1760
OPENSUSE-SU-2026:20416-1
RHSA-2026:15883
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu