CVE-2026-31685
Linux Kernel Analyse et atténuation des vulnérabilités

In the Linux kernel, the following vulnerability has been resolved:

netfilter: ip6t_eui64: reject invalid MAC header for all packets

eui64_mt6() derives a modified EUI-64 from the Ethernet source address and compares it with the low 64 bits of the IPv6 source address.

The existing guard only rejects an invalid MAC header when par->fragoff != 0. For packets with par->fragoff == 0, eui64_mt6() can still reach eth_hdr(skb) even when the MAC header is not valid.

Fix this by removing the par->fragoff != 0 condition so that packets with an invalid MAC header are rejected before accessing eth_hdr(skb).


SourceNVD

Apparenté Linux Kernel Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-31685CRITICAL9.4
  • Linux KernelLinux Kernel
  • kernel-kdump-devel
NonOuiApr 25, 2026
CVE-2026-31688HIGH7.8
  • Linux KernelLinux Kernel
  • linux-intel-iotg-5.15
NonNonApr 27, 2026
CVE-2026-31686HIGH7.1
  • Linux KernelLinux Kernel
  • linux-hwe-6.17
NonOuiApr 27, 2026
CVE-2026-31689MEDIUM5.5
  • Linux KernelLinux Kernel
  • kernel
NonOuiApr 27, 2026
CVE-2026-31691N/AN/A
  • Linux KernelLinux Kernel
  • kernel-64k-debug
NonOuiApr 27, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités