PT-2026-69723 · Linux · Linux Kernel

CVE-2026-68323

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida nas atualizações da lista de replicast do bearer UDP do TIPC. As funções tipc udp rcast add() e cleanup bearer() ambas atualizam a ub->rcast.list usando list add rcu() e list del rcu() sem a serialização adequada. Como a tipc udp rcast add() é executada a partir do softirq de recebimento de encap sem o rtnl lock(), ela pode entrar em conflito com o processo de limpeza, resultando na corrupção da lista e em um BUG do kernel. Além disso, o bearer pode ser habilitado a partir de um namespace de usuário não privilegiado, pois as operações de generic-netlink do TIPCv2 não possuem GENL ADMIN PERM. Um problema secundário ocorre quando dois softirqs que descobrem o mesmo peer podem adicioná-lo duas vezes devido a uma verificação prévia sem trava e instável em tipc udp rcast disc(). Adicionalmente, peers adicionados via tipc udp rcast add() após a cleanup bearer() ter esvaziado a lista podem causar vazamentos de memória quando o bearer for liberado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-95187
CVE-2026-68323

Produtos afetados

Linux Kernel