PT-2026-51928 · Linux+2 · Linux Kernel+2
CVE-2026-53034
·
Publicado
2026-04-15
·
Atualizado
2026-09-07
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma desreferência de ponteiro nulo na implementação de sockmap do BPF no kernel Linux. O problema ocorre porque a função
unix stream connect() atualiza a variável sk state para TCP ESTABLISHED antes de atribuir um peer ao socket. Isso cria uma condição de corrida onde sock map sk state allowed() assume incorretamente que o socket está totalmente inicializado, permitindo que unix stream bpf update proto() seja chamada enquanto o peer ainda é NULL, resultando em um travamento do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu