PT-2026-47326 · Linux+2 · Linux Kernel+2

CVE-2026-46274

·

Publicado

2026-06-08

·

Atualizado

2026-09-07

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.12-1.1
Descrição Uma falha existe na função io wq remove pending() onde ela não verifica se uma entrada predecessora está indexada (hashed) ao atualizar a matriz wq->hash tail[]. Quando um item de trabalho indexado no bucket-0 é cancelado e seu predecessor na lista não é indexado, o sistema armazena incorretamente um ponteiro para o io kiocb não indexado em wq->hash tail[0]. Como o trabalho não indexado é processado via um caminho rápido que não modifica o hash tail[], isso resulta em um ponteiro pendente (dangling pointer) após a liberação do io kiocb. Como o io wq é por tarefa e persiste entre as operações de abertura/fechamento do anel, enfileiramentos subsequentes de bucket-0 indexados em io wq insert work() podem desreferenciar esse ponteiro, levando a uma gravação em memória liberada através de wq list add after().
Recomendações Atualizar para a versão 7.0.12-1.1.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-89609
CVE-2026-46274
ECHO-9D42-B37C-B62B
LSN-0121-1
OPENSUSE-SU-2026:11014-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23263-1
SUSE-SU-2026:23264-1
SUSE-SU-2026:23265-1
SUSE-SU-2026:23266-1
SUSE-SU-2026:23267-1
SUSE-SU-2026:23268-1
SUSE-SU-2026:23269-1
SUSE-SU-2026:23270-1
SUSE-SU-2026:23271-1
SUSE-SU-2026:23272-1
SUSE-SU-2026:23284-1
SUSE-SU-2026:23285-1
SUSE-SU-2026:23286-1
SUSE-SU-2026:23287-1
SUSE-SU-2026:23288-1
SUSE-SU-2026:23290-1
SUSE-SU-2026:23291-1
SUSE-SU-2026:23292-1
SUSE-SU-2026:23293-1
SUSE-SU-2026:23296-1
SUSE-SU-2026:23333-1
SUSE-SU-2026:23334-1
SUSE-SU-2026:23335-1
SUSE-SU-2026:23336-1
SUSE-SU-2026:23337-1
SUSE-SU-2026:23338-1
SUSE-SU-2026:23339-1
SUSE-SU-2026:23340-1
SUSE-SU-2026:23341-1
SUSE-SU-2026:23343-1
SUSE-SU-2026:23366-1
SUSE-SU-2026:23367-1
SUSE-SU-2026:23368-1
SUSE-SU-2026:23369-1
SUSE-SU-2026:23370-1
SUSE-SU-2026:23371-1
SUSE-SU-2026:23372-1
SUSE-SU-2026:23373-1
SUSE-SU-2026:23374-1
SUSE-SU-2026:23375-1
SUSE-SU-2026:23376-1
SUSE-SU-2026:23383-1
SUSE-SU-2026:23384-1
SUSE-SU-2026:23385-1
SUSE-SU-2026:23386-1
SUSE-SU-2026:23387-1
SUSE-SU-2026:23388-1
SUSE-SU-2026:23389-1
SUSE-SU-2026:23390-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
SUSE-SU-2026:2840-1
SUSE-SU-2026:2841-1
SUSE-SU-2026:3044-1
SUSE-SU-2026:3089-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3689-1
SUSE-SU-2026:3696-1
SUSE-SU-2026:3697-1
SUSE-SU-2026:3698-1
SUSE-SU-2026:3702-1
SUSE-SU-2026:3703-1
SUSE-SU-2026:3704-1
SUSE-SU-2026:3707-1
SUSE-SU-2026:3708-1
SUSE-SU-2026:3709-1
SUSE-SU-2026:3710-1
SUSE-SU-2026:3719-1
SUSE-SU-2026:3722-1
SUSE-SU-2026:3724-1
SUSE-SU-2026:3726-1
SUSE-SU-2026:3728-1
SUSE-SU-2026:3739-1
SUSE-SU-2026:3744-1
SUSE-SU-2026:3746-1
SUSE-SU-2026:3748-1
SUSE-SU-2026:3750-1
SUSE-SU-2026:3754-1
SUSE-SU-2026:3756-1
SUSE-SU-2026:3761-1
SUSE-SU-2026:3766-1
SUSE-SU-2026:3768-1
SUSE-SU-2026:3770-1
SUSE-SU-2026:3771-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu