PT-2026-51718 · Linux+2 · Linux Kernel+2
CVE-2026-52925
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um Null Pointer Dereference (NPD) pode ocorrer ao remover uma porta de uma instância de Virtual Routing and Forwarding (VRF). Leitores RCU que utilizam
netif is l3 slave() podem assumir incorretamente que netdev master upper dev get rcu() retorna um dispositivo VRF e, subsequentemente, desreferenciar suas operações l3mdev. Devido à falta de sincronização RCU durante a remoção da porta, um leitor pode encontrar um novo dispositivo mestre, como uma bridge, que não possui operações l3mdev, resultando no travamento. Este problema foi observado na função l3mdev fib table rcu().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu