No kernel Linux, a seguinte vulnerabilidade foi resolvida: mpls: corrigir o NULL deref no mpls_valid_fib_dump_req() no CONFIG_INET=n Em CONFIG_INET=n builds, o mpls_valid_fib_dump_req() caminha na própria tabela de atributos analisados em vez de chamar ip_valid_fib_dump_req(). O braço RTA_OIF passa por tb[RTA_OIF] para nla_get_u 32 () sem checá- lo, por isso, um dump RTM_ GETROUTE para AF_MPLS com checagem estrita e nenhum RTA_ OIF atinge uma deferência NULL. RTM_ GETROUTE é RTNL_ KIND_ GET, que rtnetlink_rcv_msg() permite sem CAP_ NET_ ADMIN, para que um usuário desprivilegiado possa acioná- lo. Oops: falha de proteção geral, provavelmente para endereço não canônico 0 xdffffc 0000000000: 0000 [# 1 ] SMP KASAN NOPTI KASAN: null-ptr- deref no intervalo [ 0 x 0000000000000000 - 0 x 0000000000000007 ] RIP: 0010:mpls_valid_fib_dump_req (net/mpls/af_mpls.c: 2189 ) Chame o rastreamento: mpls_dump_routes (net/mpls/af_mpls.c: 2236 ) netlink_dump (net/netlink/af_netlink.c: 2331 ) __netlink_dump_start (net/netlink/af_netlink.c: 2446 ) rtnetlink_rcv_msg (net/core/rtnetlink.c: 7033 ) netlink_rcv_skb (net/netlink/af_netlink.c: 2556 ) netlink_unicast (net/netlink/af_netlink.c: 1345 ) netlink_sendmsg (net/netlink/af_netlink.c: 1900 ) __ sock_sendmsg (net/ socket.c: 790 ) ____ sys_sendmsg (net/ socket.c: 2684 ) ___sys_sendmsg (net/ socket.c: 2738 ) __sys_sendmsg (net/ socket.c: 2770 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 94 ) entry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 121 ) Saltar atributos desdefinidos, como faz o ip_valid_fib_dump_req().

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64569 foi publicado em 2026 - 08 - 05 T 08: 16: 36.547 Z e última modificação em 2026 - 08 - 19 T 17: 20: 16.777 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.