No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: Corrigir um NPD potencial em cleanup_prefix_route() addrconf_get_prefix_route() pode devolver o fib 6 _null_entry identidade sentinela que tem um fib NULL 6 _Puncionador da tabela. Portanto, antes de definir o tempo de expiração da rota, verifique que não estamos trabalhando com esta entrada, pois caso contrário, um NPD será ativado [ 1 ]. Note que os outros chamadores do addrconf_get_prefix_route() não são suscetíveis a este erro: 1. addrconf_prefix_rcv(): Solicita uma rota com as bandeiras 'RTF_ADDRCONFї RTF_PREFIX_RT' que não estão definidas no fib 6 _null_ entry. 2. modific_prefix_route(): corrigido por commit a 747 e 02430 df ("ipv) 6: evitar possível deref NULL em modific_prefix_route()"). 3. __ipv 6 _ifa_notify(): Chamadas ip 6 _del_rt() que verifica especificamente para fib 6 _null_entry e retorna um erro. [ 1 ] Oops: falha de proteção geral, provavelmente para endereço não-canonico 0 xdffffc 0000000006: 0000 [# 1 ] SMP KASAN KASAN: null-ptr- deref no intervalo [ 0 x 0000000000000030 - 0 x 0000000000000037 ] [...] Chame o rastreamento: __kasan_ check_byte (mm/kasan/common.c: 573 ) lock_ aquire.part. 0 (kernel/locking/lockdep.c: 5842 (discriminador 1 )) _raw_spin_lock_bh (kernel/locking/spinlock.c: 182 (discriminador 1 )) limpeza_prefix_route (net/ipv 6 /addrconf.c: 1280 ) ipv 6 _del_addr (net/ipv 6 /addrconf.c: 1342 ) inet 6 _addr_del.isra. 0 (net/ipv 6 /addrconf.c: 3119 ) inet 6 _rtm_deladdr (net/ipv 6 /addrconf.c: 4812 ) rtnetlink_rcv_msg (net/core/rtnetlink.c: 6997 ) netlink_rcv_skb (net/netlink/af_netlink.c: 2555 ) netlink_unicast (net/netlink/af_netlink.c: 1344 ) netlink_sendmsg (net/netlink/af_netlink.c: 1899 ) __sock_sendmsg (net/ socket.c: 802 (discriminador 4 ) ) ____ sys_sendmsg (net/ socket.c: 2698 ) ___sys_sendmsg (net/ socket.c: 2752 ) __sys_sendmsg (net/ socket.c: 2784 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 63 arch/ x 86 /entry/ syscall_ 64. c: 94 ) istry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 121 ) O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 53214 foi publicado em 2026 - 06 - 25 T 09: 16: 39.053 Z e última modificação em 2026 - 07 - 02 T 20: 52: 51.903 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.