VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-081 CVE-2026-80725

Desbordamiento de búfer en la agregación BIG TCP para tramas IPv6 en el Kernel de Linux

Publicado: Sept. 14, 2026  ·  Estado: Activa

Sistemas Afectados

Sistemas Linux con versiones de Kernel anteriores a la rama 7.0 (principalmente afecta a ramas estables como 6.18.y y distribuciones LTS que no han aplicado el parche) que utilicen agregación de paquetes GRO (Generic Receive Offload) en interfaces de red IPv6.

Descripción

La vulnerabilidad se origina en el componente net/gro del subsistema de red. Al validar los criterios de agregación para BIG TCP en la función skb_gro_receive(), el kernel verifica de manera incorrecta el espacio de memoria antes del encabezado MAC (skb_headroom) en lugar del espacio real (p->mac_header). Un paquete malicioso (por ejemplo, inyectado mediante AF_PACKET) puede pasar la validación y provocar que la función ipv6_gro_complete() realice una escritura fuera de límites (out-of-bounds write) al insertar la cabecera Jumbo Hop-by-Hop, corrompiendo la memoria del núcleo.

Recomendaciones

  • Actualizar el kernel a los commits estables más recientes que corrigen skb_gro_receive() para validar estrictamente NAPI_GRO_CB(skb)->proto == IPPROTO_TCP.
  • Si el parche directo no puede aplicarse de inmediato, deshabilitar temporalmente la característica GRO (Generic Receive Offload) en la interfaz de red afectada mediante ethtool -K <interfaz> gro off.

Información de la Alerta

Código:
VENCERT-2026-081
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-80725
Publicado:
Sept. 14, 2026
Volver a Alertas