CVE-2024-50251
netfilter: nft_payload: saneia o deslocamento e o comprimento antes de chamar skb_checksum()
- Publicado
- 9 de nov. de 2024
- Atualizado
- 12 de mai. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 43,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: netfilter: nft_payload: sanitizar offset e length antes de chamar skb_checksum() Se o acesso a offset + length for maior que o comprimento do skbuff, então skb_checksum() aciona BUG_ON(). skb_checksum() internamente subtrai o parâmetro length enquanto itera sobre o skbuff, e BUG_ON(len) no final verifica que o comprimento esperado a ser incluído no cálculo do checksum foi totalmente consumido.
Fontes
1Apenas um bug local de Dos no kernel Linux
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.