No kernel Linux, a seguinte vulnerabilidade foi resolvida. gtp: verifique o retorno do skb_pull_data() no gtp 1 u_send_echo_resp() gtp 1 u_send_echo_resp() ignora o valor de retorno do skb_pull_data(). O seu gtp de chamada 1 u_udp_encap_recv() só garante 16 bytes (udphdr + gtp) 1 _cabeça), mas os pedidos de puxação 20 (gtp) 1 _header_long + udphdr). Para um 16 - 19 byte eco solicita que a puxação falha e retorna NULL sem avançar skb->data; a execução continua, e o seguinte skb_push() mais o cabeçalho IP empurrado por iptunnel_xmit() move skb->data abaixo do skb->head, triplicando skb_under_panic(). Corrija- o soltando o pacote quando o skb_pull_data() falhar.
skbuff: skb_ under_panic:... kernel BUG em net/core/skbuff. c: 214! Chame o rastreamento: skb_push (net/core/skbuff.c: 2648 ) iptunnel_xmit (net/ipv 4 /ip_tunnel_core.c: 82 ) gtp_ encap_ recv (drivers/net/ gtp.c: 701 drivers/net/ gtp.c: 808 drivers/net/ gtp.c: 920 ) udp_queue_rcv_one_skb (net/ipv 4 / udp.c: 2388 )... Pânico no núcleo - não sincronização: exceção fatal em interrupção Registro de aconselhamento: GHSA-cq 6 p-. 33 cj- vghc. Identificadores relacionados: CVE- 2026 - 64577. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 17.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 03.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.