No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ioam: corrigir a confusão do tipo dst_ entry O IOAM usa um dst_ entry (null_ dst) para marcar que o destino não deve ser alterado após a transformação. Este dst é armazenado no estado IOAM lwt e pode ser passado para dst_cache_set_ip 6 (). No entanto, o IPv 6 o caminho de cache dst eventualmente chama rt 6 _get_cookie(), que trata o dst_entry como parte de uma estrutura rt 6 _Informação. Desde que o null_dst foi incorporado diretamente como um dst_entry estruturado no ioam estruturado 6 _lwt, isto resultou em um elenco e um rt inválidos 6 _get_cookie() lendo campos do objeto errado. Na prática, o cookie errado não é usado enquanto dst->obsoleto é zero, mas rt 6 _get_cookie() também pode acessar o valor por cpu quando rt->sernum é zero. Neste caso, rt->sernum nomeia o ioam 6 _lwt::cache::reset_ts, que pode se tornar zero, tornando- o um potencial acesso inválido do ponteiro. Conserte isso inserindo uma estrutura completa rt 6 _informação para o IPv simulado 6 rota e passando seu membro dst para as APIs dst. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72429 foi publicado em 2026 - 08 - 15 T 06: 22: 16.770 Z e última modificação em 2026 - 08 - 17 T 06: 19: 10.243 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.