PT-2026-30144 · Linux+2 · Linux Kernel+2
CVE-2026-23449
·
Publicado
2026-04-03
·
Atualizado
2026-08-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux versões 7.0.0-rc3 através de 7.0.0-rc3
Descrição
O kernel Linux contém uma falha no agendador TEQL (Traffic Equation Queue Length). Especificamente, um problema de liberação dupla de memória existe na função
teql master xmit quando um dispositivo TEQL possui um Qdisc sem bloqueio como raiz. Isso pode levar a travamentos, conforme demonstrado por um relatório KASAN (Kernel Address Sanitizer) indicando uma liberação dupla em skb release data. O problema surge ao não chamar qdisc reset com o seq lock para evitar conflitos com o caminho de dados. A falha pode ocorrer durante a destruição do dispositivo TEQL, potencialmente acionada por operações como tc get qdisc ou qdisc graft. A função skb release data está envolvida no gerenciamento de memória de pacotes de rede (skbs), e a liberação dupla corrompe a memória, levando à instabilidade do sistema.Recomendações
Atualize para uma versão mais recente do kernel que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu