PT-2026-69517 · Linux · Linux Kernel

CVE-2026-68117

·

Publicado

2026-08-10

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na implementação TIPC (Transparent Inter-Process Communication) do kernel Linux. Quando a função tipc sk create() falha ao inserir um novo socket porque a rhashtable de sockets por netns atinge seu tamanho máximo, o caminho de erro chama sk free() para liberar o socket, mas não limpa o ponteiro sock->sk. Isso deixa o ponteiro pendente (dangling). Embora isso não seja problemático para a criação de sockets padrão, é crítico durante o caminho de accept(). Nesse cenário, tipc accept() cria um socket filho pré-alocado usando tipc sk create(); se isso falhar, new sock->sk permanece pendente e new sock->ops permanece não nulo. Subsequentemente, do accept() aciona sock release(), que chama tipc release(). Isso leva a uma gravação de use-after-free do spinlock sk lock quando lock sock() é executado no objeto de socket liberado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:66324
ALSA-2026:66325
CVE-2026-68117

Produtos afetados

Linux Kernel