PT-2026-4661 · Linux+2 · Linux Kernel+2
CVE-2026-22999
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no escalonador de rede do Kernel Linux, especificamente no componente sch qfq (Stochastic Fairness Queueing). A função
qfq change class() contém um erro que pode levar a uma condição de use-after-free. Isso ocorre quando a função tenta liberar memória que ainda está em uso, potencialmente resultando em instabilidade do sistema ou comprometimento. O problema surge porque as estruturas cl->qdisc e cl são liberadas sob circunstâncias incorretas, especificamente quando uma nova classe e disciplina de enfileiramento não foram alocadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu