PT-2026-4663 · Linux+3 · Linux Kernel+3
CVE-2026-23001
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de use-after-free na função
macvlan forward source() do módulo macvlan. O problema decorre da falta de proteção RCU (Read-Copy-Update) adequada no ponteiro vlan da estrutura macvlan source entry. Especificamente, o ponteiro vlan não é limpo antes do início do período de graça do RCU em macvlan hash del source(). Isso permite que macvlan forward source() potencialmente acesse memória que foi liberada, levando a uma condição de use-after-free. Os dispositivos macvlan já são protegidos por RCU, pois estão incorporados em um netdev padrão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu