No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfilter: nf_ tables: corrigir a corrupção do dst na mesma operação de registro Para lshift e rshift, as operações de turno são realizadas em um loop sobre 32 - Palavras em bits. O loop calcula o valor deslocado e escreve- o para dst, e depois lê imediatamente do src para calcular o carregamento para a próxima iteração. Como src e dst poderiam apontar para a mesma localização de memória, o carregamento é calculado incorretamente usando o valor dst recém- modificado em vez do valor src original. A adição de uma variável local temporária para armazenar o valor original antes de escrever para o dst e usá- lo para o cálculo de carregamento resolve o problema. Além disso, a sobreposição parcial é rejeitada do plano de controle para todo o tipo de operações, incluindo o byteorder. Isto foi testado com o seguinte bytecode:.
tabela test_table ip flags 0 usar 1 manipulação 1 ip teste_table teste_chain use 3 digite filtro gancho entrada prio 0 política de aceitação de pacotes 0 bytes 0 bandeiras 1 ip test_table test_chain 2 [ reg imediato 1 0 x 44332211 0 x 88776655 ] [ Reg bitwise 1 = ( reg 1 << 0 x 08000000 ) ] [ cmp eq reg 1 0 x 66443322 0 x 00887766 ] [ contra- pkts 0 bytes 0 ] ip test_table test_chain 4 3 [ reg imediato 1 0 x 44332211 0 x 88776655 ] [ Reg bitwise 1 = ( reg 1 << 0 x 08000000 ) ] [ cmp eq reg 1 0 x 55443322 0 x 00887766 ] [ contra- pkts 21794 bytes 1917798 ] Registro de aconselhamento: GHSA- hwcj- 9 qvc-gc 7 f. Identificadores relacionados: CVE- 2026 - 64006.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 49.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.