PT-2026-72592 · Linux · Linux Kernel

CVE-2026-72404

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de Use-After-Free (UAF) existe no processo de encerramento do suporte de mídia UDP do TIPC. A função cleanup bearer() chama dst cache destroy() nos caches de replicast antes de chamar synchronize net(), que deve aguardar a conclusão de leitores RCU concorrentes. Como dst cache destroy() libera imediatamente a memória de cache por CPU e libera as entradas em cache sem sincronização, um transmissor concorrente executando tipc udp xmit() em outra CPU pode chamar dst cache get(), resultando em um travamento do sistema ou em um aviso de put desbalanceado. Além disso, chamar kfree(ub) imediatamente após synchronize net() sem fechar o socket primeiro cria uma janela onde um receptor concorrente executando tipc udp recv() pode acessar ub e causar um UAF. RCU (Read-Copy-Update) é um mecanismo de sincronização que permite que vários leitores acessem dados enquanto eles estão sendo atualizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96387
CVE-2026-72404

Produtos afetados

Linux Kernel