PT-2026-51731 · Linux+1 · Linux Kernel+1

CVE-2026-52938

·

Publicado

2026-06-24

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferência de ponteiro NULL no subsistema BPF (Berkeley Packet Filter). A função bpf selem unlink nofail() define a variável smap como NULL antes de remover o elemento da hlist de armazenamento. Um leitor RCU (Read-Copy-Update) concorrente na função bpf sk storage clone() pode observar o elemento ainda na lista, mas com o smap já definido como NULL, resultando em uma falha do sistema. Um problema semelhante ocorre na função bpf sk storage diag put all().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52938
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu