PT-2026-72261 · Linux · Linux Kernel
CVE-2026-72072
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no componente net/mlx5e macsec. Quando um RX SC MACsec offloaded é excluído, a função
macsec del rxsc ctx() libera o objeto metadata dst incondicionalmente, ignorando a contagem de referências. Isso cria uma condição de corrida onde o datapath de RX em mlx5e macsec offload handle rx skb() pode operar em memória liberada após obter o ponteiro rx sc. Adicionalmente, a função mlx5e macsec add rxsc() publica o sc xarray element via xa alloc() antes que o rx sc->md dst esteja totalmente inicializado, permitindo potencialmente que leitores observem um ponteiro NULL ou não inicializado em arquiteturas de ordem fraca.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel