PT-2026-69723 · Linux · Linux Kernel
CVE-2026-68323
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida nas atualizações da lista de replicast do bearer UDP do TIPC. As funções
tipc udp rcast add() e cleanup bearer() ambas atualizam a ub->rcast.list usando list add rcu() e list del rcu() sem a serialização adequada. Como a tipc udp rcast add() é executada a partir do softirq de recebimento de encap sem o rtnl lock(), ela pode entrar em conflito com o processo de limpeza, resultando na corrupção da lista e em um BUG do kernel. Além disso, o bearer pode ser habilitado a partir de um namespace de usuário não privilegiado, pois as operações de generic-netlink do TIPCv2 não possuem GENL ADMIN PERM. Um problema secundário ocorre quando dois softirqs que descobrem o mesmo peer podem adicioná-lo duas vezes devido a uma verificação prévia sem trava e instável em tipc udp rcast disc(). Adicionalmente, peers adicionados via tipc udp rcast add() após a cleanup bearer() ter esvaziado a lista podem causar vazamentos de memória quando o bearer for liberado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel