PT-2026-8212 · Linux+3 · Linux Kernel+3
Gangmin Kim
·
Publicado
2026-01-01
·
Atualizado
2026-06-16
·
CVE-2026-23204
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema no agendador de rede (
cls u32) onde a função skb header pointer() não valida completamente valores de offset negativos. Isso pode levar a acesso fora dos limites. A solução recomendada é utilizar skb header pointer careful() em vez disso. Um relatório e um caso de reprodução foram fornecidos por GangMin Kim demonstrando uma condição de acesso fora dos limites no slab do kernel na função u32 classify().Recomendações
Utilize
skb header pointer careful() em vez de skb header pointer().Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu