| State: |
published |
| Published at: |
2026-08-09 22:25:40 CEST |
| CVEs: |
CVE-2026-64422 |
| Name: |
TCP MTU-probe out-of-bounds read |
| Summary: |
English: Kernel memory disclosure |
| Česky: Únik paměti jádra |
| Description: |
English: A process with network-administration rights inside a VPS can set invalid TCP reordering values in its network namespace and use MTU probing to make the shared kernel read beyond a packet buffer. Returned or fault-report data may expose kernel memory to the VPS. The read does not directly provide root inside a VPS. Adjacent shared-kernel memory could contain data from another VPS. The reviewed technical evidence does not establish a path to root on the node or control over which adjacent bytes are returned. A fault may crash the shared kernel. |
| Česky: Proces s oprávněním ke správě sítě uvnitř VPS může ve svém síťovém jmenném prostoru nastavit neplatné hodnoty řazení TCP a pomocí zjišťování MTU přimět sdílené jádro číst za hranicí síťového bufferu. Vrácená data nebo údaje při chybě mohou do VPS odhalit paměť jádra. Samotné čtení neposkytuje root uvnitř VPS. Sousední paměť sdíleného jádra by mohla obsahovat data jiného VPS. Analyzované technické podklady nepopisují postup k získání root na node ani kontrolu nad tím, které sousední bajty se vrátí. Chyba může shodit sdílené jádro. |
| Response: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. Upstream Linux includes it in 6.12.96 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ve stabilních vydáních Linuxu je obsažena od verze 6.12.96. |