No kernel Linux, a seguinte vulnerabilidade foi resolvida. ip 6: vti: Use o ip 6 _tnl.net em vti 6 _siocdevprivate(). Após o patch 1 / 2 nesta série, vti 6 _update() desliga e religa o túnel através de t->net. vti 6 _siocdevprivate() ainda usa dev_net(dev) para a busca de colisão. Para um túnel movido através de IFLA_NET_NS_FD, dev_net(dev) é o novo netns, não t->net. SIOCCHGTUNNEL em um túnel migrado, em seguida, executa. net = dev_net( dev) /* migrated netns */ t = vti 6 _localizar( rede, & p 1, false) /* falha o alvo em t->net */... t = netdev_priv(dev) vti 6 _actualização( t, & p 1, false) /* muta o hash da t->net */.

Um chamador nas redes migradas escolhe params que correspondem a um túnel nas redes de criação. A busca no dev_net( dev) não encontra nada. vti 6 _update() prepara o túnel migrado na cabeça do balde de hash netns criador para esses params. Mais tarde, as buscas nas redes de criação resolvem para o dispositivo migrado. xfrm receive entrega os pacotes correspondentes através de um dispositivo que o usuário controla. Alcançable from a unprivileged use name space (unshare -- user -- map- root- user --net). Cruzar o escopo do locatário em hospedeiros de contêineres. Mude o caminho do SIOCCHGTUNNEL em um dispositivo que não seja de retalho para usar t->net para a busca. A procura agora corresponde às redes vti 6 _update() funciona em.

Também adicione ns_capable(self->net->user_ns, CAP_NET_ADMIN) antes da busca. A verificação no topo do caso é contra dev_net(dev)->user_ns, que após a migração é a rede do atacante. Um chamador pode escolher params ausentes de auto->net, a busca retorna NULL, t se torna auto- e vti 6 _update() insere o dispositivo no hash de criação netns. A nova verificação requer CAP_NET_ADMIN na criação netns user_ns também. SIOCCHGTUNNEL e SIOCCHGTUNNEL no dispositivo de reposição mantêm dev_net(dev), que é igual a init_net lá. Registro de aconselhamento: GHSA- c 82 w- wxq 7 - hwv 4. Identificadores relacionados: CVE- 2026 - 63921.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 46.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 51.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.