PT-2026-69690 · Linux · Linux Kernel
CVE-2026-68290
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na implementação RDS TCP onde a função
rds tcp exit net() libera o socket de escuta RDS TCP por netns usando rds tcp kill sock() antes que a tabela sysctl por netns seja desregistrada. Como a função rds tcp skbuf handler() deriva o namespace de rede do socket, uma gravação de sysctl concorrente pode levar a um slab-use-after-free, onde o sistema desreferencia um socket ou buffer de socket (sk) já liberado.Recomendações
Atualize o kernel do Linux para uma versão onde a tabela sysctl do RDS TCP seja desregistrada antes de chamar a função
rds tcp kill sock() para garantir que o socket de escuta seja liberado com segurança.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel