No kernel Linux, a seguinte vulnerabilidade foi resolvida: tipc: corrigir u 16 Troncação MTU em mídia e validação MTU portadora Tanto TIPC_NL_MEDIA_SET quanto TIPC_NL_BEARER_SET aceitam valores MTU fornecidos pelo usuário, mas apenas fazem com que o limite seja mínimo, não máximo. Quando um usuário configura o MTU para um valor superior a U 16 _MAX ( 65535 ), ele passa validação mas é troncado silenciosamente quando atribuído a u 16 campos l->mtu e l->advertised_mtu em tipc_link_create(). Valores como 65536 ( 0 x 10000 ) truncar para 0, causando uma divisão por zero em tipc_link_set_queue_limits() que calcula TIPC_MAX_PUBL / (l->mtu / ITEM_SIZE). Outros valores de sobrecarga (por exemplo, 65537 - 131071 ) produzir pequenos valores MTU incorretos, resultando em comportamentos de mau funcionamento da ligação. Pilha de crash (activada como usuário desprivilegiado através do espaço de nome de usuário): tipc_link_set_queue_limits net/tipc/link.c: 2531 tipc_link_ crie rede/tipc/link.c: 520 tipc_node_check_dest net/tipc/node.c: 1279 tipc_disc_rcv net/ tipc/discover.c: 252 tipc_rcv net/ tipc/ node.c: 2129 Tipc_ udp_ recv net/ tipc/ udp_media.c: 392 Dois caminhos independentes carecem do limite superior: 1. tipc_udp_mtu_bad() -- chamado de __tipc_nl_media_set() (MEDIA_SET) 2. verificação em linha em __tipc_nl_bearer_set() no worder.c: 1160 (BEARER_SET) Corrigir ambos rejeitando os valores MTU acima de U 16 _MAX. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68297 foi publicado em 2026 - 08 - 10 T 13: 20: 19.173 Z e última modificação em 2026 - 08 - 19 T 17: 20: 40.880 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.