PT-2026-52354 · Linux · Linux Kernel
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de slab-use-after-free existe na função
ipv6 chk acast addr(). O problema ocorre quando um endereço anycast (aca) é alocado e adicionado à idev->ac list sob o idev->lock, mas é inserido no hash global inet6 acaddr lst[] após a liberação do lock. Um processo de desmontagem de dispositivo concorrente pode remover o aca da ac list e tentar excluí-lo do hash antes que a inserção tenha ocorrido. Consequentemente, o aca é posteriormente inserido no hash e, em seguida, liberado enquanto ainda está vinculado, resultando em um nó pendente que leitores podem desreferenciar.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel