PT-2026-30154 · Linux+2 · Linux Kernel+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O kernel Linux continha uma falha no componente net/rose onde uma desreferenciação de ponteiro nulo poderia ocorrer na função
rose transmit link durante uma tentativa de reconexão. Essa falha surgiu porque rose connect() não tinha uma verificação para o estado TCP SYN SENT, permitindo que uma segunda tentativa de conexão enquanto a primeira estava em andamento sobrescrevesse rose->neighbour com NULL. Subsequentemente, o fechamento do socket levaria a uma chamada para rose write internal() e, em seguida, rose transmit link(skb, NULL), resultando na desreferenciação de ponteiro nulo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu