PT-2026-72224 · Linux · Linux Kernel

CVE-2026-72035

·

Publicado

2026-08-15

·

Atualizado

2026-08-23

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente sch taprio do escalonador de rede. Quando o caminho de software espreita (peek) um qdisc (disciplina de enfileiramento) filho não conservador de trabalho, o filho armazena o skb (buffer de socket) espreitado em seu gso skb. A função taprio dequeue from txq() então tenta recuperar o pacote usando uma chamada dequeue() direta, que ignora esse armazenamento. Esse processo orfana o skb espreitado e causa uma dessincronização do qlen e do backlog do filho. Se um filho qfq for utilizado, isso leva a uma desreferência de ponteiro NULL em uma lista vazia, resultando em um pânico do kernel durante o softirq na saída comum.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72035

Produtos afetados

Linux Kernel