Vulnerabilidad en Linux (CVE-2026-46306)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
flow_dissector: no diseccionar tramas PPPoE PFC<br />
<br />
La Sección 7 del RFC 2516 establece que la Compresión de Campo de Protocolo (PFC) NO ES RECOMENDADA para PPPoE. En la práctica, pppd no soporta la negociación de PFC para sesiones PPPoE, y el controlador del disector de flujo ha asumido una trama sin comprimir hasta el commit en cuestión.<br />
<br />
Durante el proceso de revisión de ese commit [1], se sugiere el soporte para PFC. Sin embargo, tener un campo de protocolo comprimido (de 1 byte) significa que la carga útil PPP subsiguiente se desplaza un byte, causando una desalineación de 4 bytes para el encabezado de red y una excepción de acceso no alineado en algunas arquitecturas.<br />
<br />
La excepción puede reproducirse enviando una trama PPPoE PFC a una interfaz ethernet de una placa MIPS, con RPS habilitado, incluso si no hay ninguna sesión PPPoE activa en esa interfaz:<br />
<br />
$ 0 : 00000000 80c40000 00000000 85144817<br />
$ 4 : 00000008 00000100 80a75758 81dc9bb8<br />
$ 8 : 00000010 8087ae2c 0000003d 00000000<br />
$12 : 000000e0 00000039 00000000 00000000<br />
$16 : 85043240 80a75758 81dc9bb8 00006488<br />
$20 : 0000002f 00000007 85144810 80a70000<br />
$24 : 81d1bda0 00000000<br />
$28 : 81dc8000 81dc9aa8 00000000 805ead08<br />
Hi : 00009d51<br />
Lo : 2163358a<br />
epc : 805e91f0 __skb_flow_dissect+0x1b0/0x1b50<br />
ra : 805ead08 __skb_get_hash_net+0x74/0x12c<br />
Status: 11000403 KERNEL EXL IE<br />
Cause : 40800010 (ExcCode 04)<br />
BadVA : 85144817<br />
PrId : 0001992f (MIPS 1004Kc)<br />
Traza de Llamada:<br />
[] __skb_flow_dissect+0x1b0/0x1b50<br />
[] __skb_get_hash_net+0x74/0x12c<br />
[] get_rps_cpu+0x1b8/0x3fc<br />
[] netif_receive_skb_list_internal+0x324/0x364<br />
[] napi_complete_done+0x68/0x2a4<br />
[] mtk_napi_rx+0x228/0xfec<br />
[] __napi_poll+0x3c/0x1c4<br />
[] napi_threaded_poll_loop+0x234/0x29c<br />
[] napi_threaded_poll+0x8c/0xb0<br />
[] kthread+0x104/0x12c<br />
[] ret_from_kernel_thread+0x14/0x1c<br />
<br />
Código: 02d51821 1060045b 00000000 3084000f 2c820005 144001a2 00042080 8e220000<br />
<br />
Para reducir la superficie de ataque y mantener el rendimiento, no procesar las tramas PPPoE PFC.<br />
<br />
[1] https://lore.kernel.org/r/20220630231016.GA392@debian.home
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 6.1.175 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.140 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.88 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.30 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 7.0.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0d00b9015069712944934bab09eaa6c542143049
- https://git.kernel.org/stable/c/18ae9eacfc95cc715c0606b2c86e8aa8a86cf3e3
- https://git.kernel.org/stable/c/6044392d9cace3a3672b02c8bc7d38b502e51734
- https://git.kernel.org/stable/c/7c93f353eab4ea911e394630f07d72e040a729d8
- https://git.kernel.org/stable/c/abc5bc84e0f2edc7ea2d437afa6ef3fe1fc43200
- https://git.kernel.org/stable/c/d6c19b31a3c1d519fabdcf0aa239e6b6109b9473
- https://git.kernel.org/stable/c/db104b0d8a7856397c0469d83a4289adf7c54863
- https://git.kernel.org/stable/c/e7c811ca372d53c2be7d01a1614e71fae1054836



