No kernel Linux, a seguinte vulnerabilidade foi resolvida. macsec: não leia um cabeçalho MAC desajustado no macsec_encrypt() macsec_encrypt() lê o cabeçalho Ethernet via eth_hdr(skb) (skb->head + skb->mac_header) para memove() o 12 fonte/ destino MAC bytes para a frente e fazer espaço para o SecTAG. No caminho de transmissão AF_PACKET SOCK_RAW + PACKET_QDISC_BYPASS o skb atinge o macsec ndo_start_xmit() com o cabeçalho MAC desativado, por isso eth_hdr(skb) resolve para skb-> cabeça + (u 16 )~ 0 e a leitura está fora dos limites: a 12 -byte mucket over- view que também é emitido no fio como fonte/ destino externo do molde MAC. KASAN reporta uma laje fora de limites lida em macsec_start_xmit() no 6.0; na linha principal atual, uma compilação CONFIG_DEBUG_NET marca- a como um cabeçalho de Mac desdefinido no skb_mac_header().
No caminho TX, o L 2 cabeçalho está no skb->dados, então use skb_eth_hdr(), adicionado por commit 96 cc 4 b 69581 d ("macvlan: não suponha que o mac_header está definido no macvlan_broadcast()") para exatamente este propósito. Registro de aconselhamento: GHSA- 593 p-. 5684 - 69 pq. Identificadores relacionados: CVE- 2026 - 72019. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 09.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 27.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.