PT-2026-30152 · Linux+2 · Linux Kernel+2

CVE-2026-23458

·

Publicado

2026-03-08

·

Atualizado

2026-08-30

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux versões anteriores a 7.0.0-rc2+
Descrição O Kernel Linux contém uma falha de uso após liberação dentro da função ctnetlink dump exp ct(), especificamente relacionada ao gerenciamento de ponteiros conntrack durante despejos netlink. O problema surge quando o despejo abrange várias rodadas, levando a uma desreferenciação de um objeto conntrack liberado via nfct help(ct), resultando em um uso após liberação em ct->ext. A causa raiz é a ausência de callbacks .start e .done adequados em netlink dump control para gerenciar a referência conntrack entre as rodadas de despejo. Essa falha pode ser acionada por uma mensagem netlink criada, potencialmente levando à instabilidade do sistema ou negação de serviço.
Recomendações Atualize para a versão do Kernel Linux 7.0.0-rc2+ ou posterior para resolver esta vulnerabilidade.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10895
CVE-2026-23458
ECHO-15B4-855C-91B1
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu