PT-2026-34374 · Linux+2 · Linux Kernel+2
CVE-2026-31469
·
Publicado
2026-03-24
·
Atualizado
2026-08-30
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um problema de Use-After-Free (UAF) existe no driver virtio net quando este é configurado com
napi tx=N e a flag IFF XMIT DST RELEASE é desativada, como ocorre durante a configuração de regras de filtro de rota tc. Quando esta flag é removida, a pilha de rede espera que o driver mantenha a referência ao skb->dst até que o pacote seja transmitido e liberado. Se um namespace de rede for destruído enquanto pacotes ainda estiverem pendentes no anel de transmissão virtio, a estrutura dst ops é liberada. Uma transmissão de pacote subsequente aciona a função free old xmit(), que chama dst release() na dst entry obsoleta, resultando em uma solicitação de paginação do kernel porque o dst ops referenciado já foi liberado.Recommendations
Como medida paliativa temporária, considere restringir o uso do driver
virtio net com napi tx=N ao modificar regras de filtro de rota tc ou gerenciar namespaces de rede até que uma correção seja aplicada.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu