PT-2026-72260 · Linux · Linux Kernel

CVE-2026-72071

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na função user event mm dup() dentro do componente tracing/user events. O problema ocorre durante uma operação de fork() quando a função itera pela lista de habilitadores do descritor de memória pai usando rcu read lock() sem adquirir o event mutex. Simultaneamente, a função user event enabler destroy() remove um habilitador da lista e o libera imediatamente usando kfree() e user event put() sem aguardar um período de graça do RCU. Isso cria uma condição de corrida onde um leitor pode desreferenciar um habilitador liberado ou tentar executar user event get() em um user event liberado. Esta condição pode ser desencadeada por uma tarefa não privilegiada capaz de abrir user events data através de um processo multithread que, simultaneamente, registra, desregistra um habilitador e chama fork().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72071

Produtos afetados

Linux Kernel