PT-2026-30152 · Linux+2 · Linux Kernel+2
CVE-2026-23458
·
Publicado
2026-03-08
·
Atualizado
2026-08-30
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux versões anteriores a 7.0.0-rc2+
Descrição
O Kernel Linux contém uma falha de uso após liberação dentro da função
ctnetlink dump exp ct(), especificamente relacionada ao gerenciamento de ponteiros conntrack durante despejos netlink. O problema surge quando o despejo abrange várias rodadas, levando a uma desreferenciação de um objeto conntrack liberado via nfct help(ct), resultando em um uso após liberação em ct->ext. A causa raiz é a ausência de callbacks .start e .done adequados em netlink dump control para gerenciar a referência conntrack entre as rodadas de despejo. Essa falha pode ser acionada por uma mensagem netlink criada, potencialmente levando à instabilidade do sistema ou negação de serviço.Recomendações
Atualize para a versão do Kernel Linux 7.0.0-rc2+ ou posterior para resolver esta vulnerabilidade.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu