PT-2026-72704 · Linux · Linux Kernel
CVE-2026-74268
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do TCP onde um socket filho herda
bpf sock ops cb flags via sk clone lock(). Se a configuração falhar em tcp v4 syn recv sock() ou tcp v6 syn recv sock(), o socket filho é liberado através de put and exit. Durante esse processo, inet csk prepare forced close() libera o bloqueio do socket, permitindo que tcp done() seja executado sem ele. Se o BPF SOCK OPS STATE CB FLAG foi herdado, tcp done() chama tcp set state(), que subsequentemente invoca tcp call bpf(). Como tcp call bpf() espera que o bloqueio esteja ativo, ele dispara um aviso de sock owned by me(). Isso ocorre porque o socket filho é liberado antes de ser estabelecido e não deve executar nenhum callback de sock ops.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel