PT-2026-51988 · Linux+2 · Linux Kernel+2

CVE-2026-53094

·

Publicado

2026-04-05

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no subsistema BPF onde um ponteiro obsoleto é mantido após o constant blinding. Quando um programa BPF exclusivo de dispositivo (BPF F XDP DEV BOUND ONLY) passa por compilação JIT com o constant blinding ativado (onde bpf jit harden é 2 ou superior), a função bpf jit blind constants() clona o programa. O programa original é então liberado em bpf jit prog release other(). Embora esta função atualize aux->prog para apontar para o clone sobrevivente, ela falha em atualizar offload->prog.
Isso resulta no offload->prog apontando para memória liberada. Quando o namespace de rede é destruído, o cleanup net() aciona o bpf dev bound netdev unregister(), que chama bpf prog offload destroy(offload->prog). O acesso a este ponteiro liberado causa um page fault, levando a uma falha no sistema. Constant blinding é um recurso de segurança usado para prevenir ataques de JIT spraying, mascarando valores imediatos no código compilado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13993
CVE-2026-53094
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1
USN-8663-1
USN-8664-1
USN-8665-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu