PT-2026-72261 · Linux · Linux Kernel

CVE-2026-72072

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no componente net/mlx5e macsec. Quando um RX SC MACsec offloaded é excluído, a função macsec del rxsc ctx() libera o objeto metadata dst incondicionalmente, ignorando a contagem de referências. Isso cria uma condição de corrida onde o datapath de RX em mlx5e macsec offload handle rx skb() pode operar em memória liberada após obter o ponteiro rx sc. Adicionalmente, a função mlx5e macsec add rxsc() publica o sc xarray element via xa alloc() antes que o rx sc->md dst esteja totalmente inicializado, permitindo potencialmente que leitores observem um ponteiro NULL ou não inicializado em arquiteturas de ordem fraca.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72072

Produtos afetados

Linux Kernel