PT-2026-72325 · Linux · Linux Kernel
CVE-2026-72137
·
Publicado
2026-06-25
·
Atualizado
2026-09-12
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a julho de 2026
Description
Um problema de double free existe no componente xfrm do kernel Linux. A função
nat keepalive send() libera o skb (socket buffer) de keepalive sempre que o auxiliar de envio IPv4 ou IPv6 relata um erro. Essa limpeza é insegura depois que o skb é entregue ao caminho de saída via ip build and send pkt() ou ip6 xmit(), pois a pilha de rede pode já ter consumido o skb antes de retornar um erro. Essa falha pode ser explorada para alcançar a escalação de privilégios locais.Recommendations
Atualize o kernel Linux para a versão lançada em julho de 2026 ou posterior.
Exploit
Correção
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel