PT-2026-72592 · Linux · Linux Kernel
CVE-2026-72404
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de Use-After-Free (UAF) existe no processo de encerramento do suporte de mídia UDP do TIPC. A função
cleanup bearer() chama dst cache destroy() nos caches de replicast antes de chamar synchronize net(), que deve aguardar a conclusão de leitores RCU concorrentes. Como dst cache destroy() libera imediatamente a memória de cache por CPU e libera as entradas em cache sem sincronização, um transmissor concorrente executando tipc udp xmit() em outra CPU pode chamar dst cache get(), resultando em um travamento do sistema ou em um aviso de put desbalanceado. Além disso, chamar kfree(ub) imediatamente após synchronize net() sem fechar o socket primeiro cria uma janela onde um receptor concorrente executando tipc udp recv() pode acessar ub e causar um UAF. RCU (Read-Copy-Update) é um mecanismo de sincronização que permite que vários leitores acessem dados enquanto eles estão sendo atualizados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel