PT-2026-4663 · Linux+3 · Linux Kernel+3

CVE-2026-23001

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de use-after-free na função macvlan forward source() do módulo macvlan. O problema decorre da falta de proteção RCU (Read-Copy-Update) adequada no ponteiro vlan da estrutura macvlan source entry. Especificamente, o ponteiro vlan não é limpo antes do início do período de graça do RCU em macvlan hash del source(). Isso permite que macvlan forward source() potencialmente acesse memória que foi liberada, levando a uma condição de use-after-free. Os dispositivos macvlan já são protegidos por RCU, pois estão incorporados em um netdev padrão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3963
ALSA-2026:3964
ALSA-2026:3966
ALSA-2026:4012
AZL-77169
BDU:2026-01111
CVE-2026-23001
ECHO-0E90-C4E3-9192
OESA-2026-2580
OESA-2026-2581
OESA-2026-2582
OPENSUSE-SU-2026:20287-1
RHSA-2026:10996
RHSA-2026:25533
RHSA-2026:26535
RHSA-2026:3963
RHSA-2026:3964
RHSA-2026:3966
RHSA-2026:4012
RHSA-2026:5197
RHSA-2026:6310
RHSA-2026:6948
RHSA-2026:6954
RHSA-2026:6986
RHSA-2026:9835
RHSA-2026:9836
SUSE-SU-2026:0447-1
SUSE-SU-2026:0471-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:1131-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu