No kernel Linux, a seguinte vulnerabilidade foi resolvida. Veth: converter skbs frag_list antes de executar o XDP Um skb frag_list pode alcançar veth com data_len set, mas nr_frags zero. veth_convert_skb_to_xdp_buff() só converte skbs que são compartilhados, bloqueados, têm frags[], ou não têm suficiente espaço de cabeça. Ele mais tarde usa skb_is_nonlinear() para decidir se configurar XDP_FLAGS_HAS_FRAGS e xdp_frags_size. Isso expõe os dados da frag_list para o XDP como se fossem armazenados em frags[], mas frags[] está vazio. O modo de cópia AF_XDP pode então confiar nos metadados falsos do fragmento XDP, andar um fragmento vazio e entrar em memcpy() a partir de __xsk_rcv().

Rote skbs não lineares através do skb_pp_cow_data() antes de expô- los ao XDP, e só anuncia frags XDP quando o skb resultante tem frags[]. skb_copy_bits() já manipula a entrada frag_list, e skb_pp_cow_data() compila frags[] saída com o skb_ add_rx_frag(), que é a representação multi- buffer XDP espera. Registro de aconselhamento: GHSA- p 72 r- vmh 2 - 4 xj 6. Identificadores relacionados: CVE- 2026 - 74476. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 33.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 33: 02.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.