Sistemas Afectados
Sistemas Linux con versiones de Kernel anteriores a la rama 7.0 (principalmente afecta a ramas estables como 6.18.y y distribuciones LTS que no han aplicado el parche) que utilicen agregación de paquetes GRO (Generic Receive Offload) en interfaces de red IPv6.
Descripción
La vulnerabilidad se origina en el componente net/gro del subsistema de red. Al validar los criterios de agregación para BIG TCP en la función skb_gro_receive(), el kernel verifica de manera incorrecta el espacio de memoria antes del encabezado MAC (skb_headroom) en lugar del espacio real (p->mac_header). Un paquete malicioso (por ejemplo, inyectado mediante AF_PACKET) puede pasar la validación y provocar que la función ipv6_gro_complete() realice una escritura fuera de límites (out-of-bounds write) al insertar la cabecera Jumbo Hop-by-Hop, corrompiendo la memoria del núcleo.
Recomendaciones
- Actualizar el kernel a los commits estables más recientes que corrigen skb_gro_receive() para validar estrictamente NAPI_GRO_CB(skb)->proto == IPPROTO_TCP.
- Si el parche directo no puede aplicarse de inmediato, deshabilitar temporalmente la característica GRO (Generic Receive Offload) en la interfaz de red afectada mediante ethtool -K <interfaz> gro off.
Información de la Alerta
VENCERT-2026-081
🟠 Alta
Activa
CVE-2026-80725
Sept. 14, 2026