Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46306)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> flow_dissector: no diseccionar tramas PPPoE PFC<br /> <br /> La Sección 7 del RFC 2516 establece que la Compresión de Campo de Protocolo (PFC) NO ES RECOMENDADA para PPPoE. En la práctica, pppd no soporta la negociación de PFC para sesiones PPPoE, y el controlador del disector de flujo ha asumido una trama sin comprimir hasta el commit en cuestión.<br /> <br /> Durante el proceso de revisión de ese commit [1], se sugiere el soporte para PFC. Sin embargo, tener un campo de protocolo comprimido (de 1 byte) significa que la carga útil PPP subsiguiente se desplaza un byte, causando una desalineación de 4 bytes para el encabezado de red y una excepción de acceso no alineado en algunas arquitecturas.<br /> <br /> La excepción puede reproducirse enviando una trama PPPoE PFC a una interfaz ethernet de una placa MIPS, con RPS habilitado, incluso si no hay ninguna sesión PPPoE activa en esa interfaz:<br /> <br /> $ 0 : 00000000 80c40000 00000000 85144817<br /> $ 4 : 00000008 00000100 80a75758 81dc9bb8<br /> $ 8 : 00000010 8087ae2c 0000003d 00000000<br /> $12 : 000000e0 00000039 00000000 00000000<br /> $16 : 85043240 80a75758 81dc9bb8 00006488<br /> $20 : 0000002f 00000007 85144810 80a70000<br /> $24 : 81d1bda0 00000000<br /> $28 : 81dc8000 81dc9aa8 00000000 805ead08<br /> Hi : 00009d51<br /> Lo : 2163358a<br /> epc : 805e91f0 __skb_flow_dissect+0x1b0/0x1b50<br /> ra : 805ead08 __skb_get_hash_net+0x74/0x12c<br /> Status: 11000403 KERNEL EXL IE<br /> Cause : 40800010 (ExcCode 04)<br /> BadVA : 85144817<br /> PrId : 0001992f (MIPS 1004Kc)<br /> Traza de Llamada:<br /> [] __skb_flow_dissect+0x1b0/0x1b50<br /> [] __skb_get_hash_net+0x74/0x12c<br /> [] get_rps_cpu+0x1b8/0x3fc<br /> [] netif_receive_skb_list_internal+0x324/0x364<br /> [] napi_complete_done+0x68/0x2a4<br /> [] mtk_napi_rx+0x228/0xfec<br /> [] __napi_poll+0x3c/0x1c4<br /> [] napi_threaded_poll_loop+0x234/0x29c<br /> [] napi_threaded_poll+0x8c/0xb0<br /> [] kthread+0x104/0x12c<br /> [] ret_from_kernel_thread+0x14/0x1c<br /> <br /> Código: 02d51821 1060045b 00000000 3084000f 2c820005 144001a2 00042080 8e220000<br /> <br /> Para reducir la superficie de ataque y mantener el rendimiento, no procesar las tramas PPPoE PFC.<br /> <br /> [1] https://lore.kernel.org/r/20220630231016.GA392@debian.home

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.1.175 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.140 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.88 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.30 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.7 (excluyendo)