PT-2026-69517 · Linux · Linux Kernel
CVE-2026-68117
·
Publicado
2026-08-10
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na implementação TIPC (Transparent Inter-Process Communication) do kernel Linux. Quando a função
tipc sk create() falha ao inserir um novo socket porque a rhashtable de sockets por netns atinge seu tamanho máximo, o caminho de erro chama sk free() para liberar o socket, mas não limpa o ponteiro sock->sk. Isso deixa o ponteiro pendente (dangling). Embora isso não seja problemático para a criação de sockets padrão, é crítico durante o caminho de accept(). Nesse cenário, tipc accept() cria um socket filho pré-alocado usando tipc sk create(); se isso falhar, new sock->sk permanece pendente e new sock->ops permanece não nulo. Subsequentemente, do accept() aciona sock release(), que chama tipc release(). Isso leva a uma gravação de use-after-free do spinlock sk lock quando lock sock() é executado no objeto de socket liberado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel