PT-2026-52355 · Linux+2 · Linux Kernel+2

·

CVE-2026-53260

·

Publicado

2026-06-02

·

Atualizado

2026-09-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do TCP onde pode ocorrer um subfluxo (underflow) de contagem de referência na função inet csk reqsk queue drop(), podendo levar a uma condição de use-after-free. Isso ocorre quando o PREEMPT RT está habilitado e a função reqsk queue hash req() é preempitada após a chamada mod timer() mas antes de refcount set(). Nesse cenário, um temporizador pode ser disparado e abortar o socket de requisição devido ao fechamento do ouvinte, fazendo com que o socket de requisição perca as contagens de referência necessárias tanto para o ehash quanto para o temporizador. A vulnerabilidade envolve a variável reqsk->rsk refcnt.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14066
CVE-2026-53260
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
USN-8629-1
USN-8629-2
USN-8629-3
USN-8637-1
USN-8660-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8748-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu