PT-2026-51928 · Linux+2 · Linux Kernel+2

CVE-2026-53034

·

Publicado

2026-04-15

·

Atualizado

2026-09-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma desreferência de ponteiro nulo na implementação de sockmap do BPF no kernel Linux. O problema ocorre porque a função unix stream connect() atualiza a variável sk state para TCP ESTABLISHED antes de atribuir um peer ao socket. Isso cria uma condição de corrida onde sock map sk state allowed() assume incorretamente que o socket está totalmente inicializado, permitindo que unix stream bpf update proto() seja chamada enquanto o peer ainda é NULL, resultando em um travamento do kernel.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13964
CVE-2026-53034
ECHO-FAFD-4047-B8F9
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1
USN-8663-1
USN-8664-1
USN-8665-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu