PT-2026-30145 · Linux+2 · Linux Kernel+2
CVE-2026-23450
·
Publicado
2026-03-12
·
Atualizado
2026-08-30
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no módulo net/smc dentro da função
smc tcp syn recv sock(). Esta questão envolve uma potencial desreferenciação de ponteiro NULL e uma condição de uso após liberação. Especificamente, quando o socket de escuta SMC está sendo fechado, o ponteiro sk user data pode ser definido como NULL enquanto a estrutura associada smc sock ainda pode estar em uso. Esta condição de corrida pode ocorrer durante o caminho de recebimento TCP (softirq) e pode levar a um pânico do sistema. A vulnerabilidade surge porque a pilha TCP mantém uma referência ao clcsock, mas isso não impede que o smc sock seja liberado. A correção envolve o uso de RCU e refcount inc not zero() para acessar com segurança o ponteiro smc sock, definir SOCK RCU FREE no socket de escuta SMC e usar rcu read lock() para proteger a leitura de sk user data.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu