No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ip 6 t_eui 64: rejeitar cabeçalho MAC inválido para todos os pacotes `eui 64 _mt 6 ()` deriva uma EUI modificada- 64 a partir do endereço de fonte Ethernet e compara-o com o baixo 64 bits do IPv 6 endereço de fonte. A guarda existente só rejeita um cabeçalho MAC inválido quando ` par->fragoff!= 0 `. Para pacotes com `par->fragoff == 0 `, `eui 64 _mt 6 ()` pode ainda alcançar `eth_hdr(skb)` mesmo quando o cabeçalho MAC não for válido. Corrija isso removendo o ` par->fragoff!= 0 ` condição para que pacotes com um cabeçalho MAC inválido sejam rejeitados antes de acessar `eth_hdr(skb)`. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31685 foi publicado em 2026 - 04 - 25 T 09: 16: 02.273 Z e última modificação em 2026 - 06 - 17 T 10: 34: 14.193 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.4, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H, pontuação de exploração 3.9, pontuação de impacto 5.5. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.