PT-2026-50928 · Linux · Linux Kernel

·

CVE-2026-52910

·

Publicado

2026-04-26

·

Atualizado

2026-09-07

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no processamento de programas BPF reuseport do kernel Linux. Quando um grupo UDP reuseport utiliza um programa cBPF e esse programa é substituído ou removido através do caminho setsockopt() (especificamente por meio de reuseport attach prog() ou reuseport detach prog()), a função sk reuseport prog free() é chamada. Como os programas cBPF são liberados imediatamente por bpf release orig filter() e bpf prog free() sem aguardar a conclusão dos leitores RCU (Read-Copy-Update), ocorre uma condição de corrida se outra thread estiver enviando simultaneamente um pacote UDP para o grupo. Isso pode resultar em uma leitura vmalloc-out-of-bounds na função reuseport select sock().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09719
CVE-2026-52910
ECHO-E82F-E0E2-2625
OESA-2026-3317
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel