PT-2026-52355 · Linux+2 · Linux Kernel+2
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do TCP onde pode ocorrer um subfluxo (underflow) de contagem de referência na função
inet csk reqsk queue drop(), podendo levar a uma condição de use-after-free. Isso ocorre quando o PREEMPT RT está habilitado e a função reqsk queue hash req() é preempitada após a chamada mod timer() mas antes de refcount set(). Nesse cenário, um temporizador pode ser disparado e abortar o socket de requisição devido ao fechamento do ouvinte, fazendo com que o socket de requisição perca as contagens de referência necessárias tanto para o ehash quanto para o temporizador. A vulnerabilidade envolve a variável reqsk->rsk refcnt.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu