PT-2026-69690 · Linux · Linux Kernel

CVE-2026-68290

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na implementação RDS TCP onde a função rds tcp exit net() libera o socket de escuta RDS TCP por netns usando rds tcp kill sock() antes que a tabela sysctl por netns seja desregistrada. Como a função rds tcp skbuf handler() deriva o namespace de rede do socket, uma gravação de sysctl concorrente pode levar a um slab-use-after-free, onde o sistema desreferencia um socket ou buffer de socket (sk) já liberado.
Recomendações Atualize o kernel do Linux para uma versão onde a tabela sysctl do RDS TCP seja desregistrada antes de chamar a função rds tcp kill sock() para garantir que o socket de escuta seja liberado com segurança.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68290

Produtos afetados

Linux Kernel