PT-2026-72325 · Linux · Linux Kernel

CVE-2026-72137

·

Publicado

2026-06-25

·

Atualizado

2026-09-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a julho de 2026
Description Um problema de double free existe no componente xfrm do kernel Linux. A função nat keepalive send() libera o skb (socket buffer) de keepalive sempre que o auxiliar de envio IPv4 ou IPv6 relata um erro. Essa limpeza é insegura depois que o skb é entregue ao caminho de saída via ip build and send pkt() ou ip6 xmit(), pois a pilha de rede pode já ter consumido o skb antes de retornar um erro. Essa falha pode ser explorada para alcançar a escalação de privilégios locais.
Recommendations Atualize o kernel Linux para a versão lançada em julho de 2026 ou posterior.

Exploit

Correção

Multiple Releases of Same Resource or Handle

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13147
CVE-2026-72137

Produtos afetados

Linux Kernel