PT-2026-68073 · Linux · Linux Kernel
CVE-2026-64572
·
Publicado
2026-08-05
·
Atualizado
2026-08-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de slab-use-after-free existe na implementação da Forwarding Information Base (FIB) do IPv4. A função
fib table insert() adiciona um objeto new fa à fa list usando fib insert alias() antes de invocar os notificadores de entrada FIB. Se um notificador falhar, o caminho de erro remove o new fa via fib remove alias() e o libera imediatamente usando kmem cache free(). No entanto, como a função fib table lookup() acessa essa lista sob rcu read lock(), uma busca concorrente pode continuar a ler o objeto new fa após ele ter sido liberado. O acionamento desta condição requer privilégios CAP NET ADMIN e um notificador FIB registrado capaz de rejeitar uma rota.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel