No kernel Linux, a seguinte vulnerabilidade foi resolvida. rds: corrigir o inet 6 _addr_lst NULL dereferência quando IPv 6 está desativado Quando se arranca com o 'ipv' 6.disable= 1 parâmetro ', inet 6 _addr_lst nunca é inicializado porque inet 6 _init() sai antes de addrconf_init() ser chamado para inicializá-lo. Uma tentativa de ligar um socket RDS a um ipv 6 endereço resulta em um acidente no __ipv 6 _chk_addr_and_flags() KASAN: null-ptr- deref no intervalo [ 0 x 0000000000000008 - 0 x 000000000000000 f] RIP: 0010:__ipv 6 _chk_addr_and_flags+ 0 x 1 df/ 0 x 7 e 0 Chamada de rastreamento: ipv 6 _chk_addr+ 0 x 3 b/ 0 x 50 rds_tcp_laddr_check+ 0 x 155 / 0 x 3 b 0 [rds_tcp] rds_trans_get_preferido+ 0 x 15 d/ 0 x 2 d 0 [rds]? trace_hardirqs_on+ 0 x 2 d/ 0 x 110 rds_bind+ 0 x 1433 / 0 x 1 d 60 [rds]? rds_remove_bound+ 0 xd 50 / 0 xd 50 [rds]? aa_af_perm+ 0 x 250 / 0 x 250? __might_fault+ 0 xde/ 0 x 190? __sys_bind+ 0 x 1 dc/ 0 x 210 __sys_ bind+ 0 x 1 dc/ 0 x 210? __ia 32 _sys_socketpair+ 0 x 100 / 0 x 100? restaure_fpregs_from_fpstate+ 0 x 53 / 0 x 100 __x 64 _sys_bind+ 0 x 73 / 0 xb 0? syscall_enter_from_user_mode+ 0 x 1 c/ 0 x 50 do_syscall_ 64 + 0 x 34 / 0 x 80 digitação_SISCO_ 64 _após_hwframe+ 0 x 6 e/ 0 xd 8 RIP: 0033: 0 x 7 f 47 f 8269 x 9.
O seguinte código reproduz o problema. struct sockaddr_in 6 addr; s = socket(PF_RDS, SOCK_SEQPACKET, 0 ); memset(& addr, 0, tamanho de(addr)); inet_pton(AF_INET 6, ADDRESS, & addr.sin 6 _addr); addr.sin 6 _família = AF_INET 6; addr.sin 6 _port = htons( PORT);.
bind( s), & addr, sizeof( addr)). Encontrado pelo InfoTeCS em nome do Linux Verification Center (linuxtesting.org) com o Syzkaller. Registro de aconselhamento: GHSA- jpvq- 8 j 5 f- x 4 - Não, não, não, não. Identificadores relacionados: CVE- 2026 - 68322.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 46.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 14.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.