No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: corrigir a validação do comprimento da opção de informação de rota rt 6 _route_rcv() valida a opção Informações da rota (RFC) 4191 ) comprimento contra o comprimento do prefixo, mas ambas as verificações são desativadas por um. rinfo-> comprimento é o comprimento da opção ND em unidades de 8 octets e ele *inclui* o 8 -byte opção cabeçalho, por isso uma opção carregando N bytes do prefixo tem comprimento == 1 + N/ 8. RFC 4191 seção 2.3 requer comprimento 3 quando o comprimento do prefixo é maior do que 64, e 2 ou 3 quando for maior do que 0. O código aceita comprimento >= 2 e comprimento >= 1 Respetivamente. ipv 6 _addr_ prefixo() em seguida, copia prefixo_ len/ 8 bytes fora do prefixo rinfo->, por isso um anúncio do router com (prefixo_len= 128, comprimento= 2 ) ou (prefix_len= 64, comprimento= 1 ) faz o kernel ler até 8 bytes passados o fim da opção. Esses bytes terminam no prefixo da rota que é instalada, para que sejam visíveis ao espaço de usuário: # RA com uma opção de Informação da rota (prefix_len= 128, comprimento= 2 ) # seguido de uma opção de endereço de ligações de fonte, 01 01 de ad be ef ca fe $ ip - 6 exibição de rotas 2001: db 8: morto: carne de bovino: 101: dead: beef:cafe via fe 80:: 1234 Desenvolver 0 proto ra ^^^^^^^^^^^^^^^^^^^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ Rejeitar os comprimentos de opção RFC 4191 não permite.
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74598 foi publicado em 2026 - 08 - 22 T 16: 16: 32.170 Z e última modificação em 2026 - 08 - 25 T 06: 18: 35.740 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 3.9, pontuação de impacto 3.6.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.