PT-2026-72224 · Linux · Linux Kernel
CVE-2026-72035
·
Publicado
2026-08-15
·
Atualizado
2026-08-23
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
sch taprio do escalonador de rede. Quando o caminho de software espreita (peek) um qdisc (disciplina de enfileiramento) filho não conservador de trabalho, o filho armazena o skb (buffer de socket) espreitado em seu gso skb. A função taprio dequeue from txq() então tenta recuperar o pacote usando uma chamada dequeue() direta, que ignora esse armazenamento. Esse processo orfana o skb espreitado e causa uma dessincronização do qlen e do backlog do filho. Se um filho qfq for utilizado, isso leva a uma desreferência de ponteiro NULL em uma lista vazia, resultando em um pânico do kernel durante o softirq na saída comum.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel