PT-2026-72225 · Linux · Linux Kernel
CVE-2026-72036
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
multiq dequeue() onde um pacote é recuperado de um filho de banda usando uma chamada ->dequeue() direta após uma operação multiq peek(). Em casos onde o filho não é conservador de trabalho (non-work-conserving), a operação de peek armazena o buffer de socket (skb) no gso skb do filho. Consequentemente, o dequeue direto retorna um skb diferente, o que orfana o armazenamento e dessincroniza o comprimento da fila e o backlog do filho. Quando um filho qfq é acessado por um pai que realiza peek, como o tbf, esse processo pode levar a uma desreferência de ponteiro NULL em uma lista vazia, resultando em um pânico do kernel durante softirq em egress comum.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel