PT-2026-72704 · Linux · Linux Kernel

CVE-2026-74268

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do TCP onde um socket filho herda bpf sock ops cb flags via sk clone lock(). Se a configuração falhar em tcp v4 syn recv sock() ou tcp v6 syn recv sock(), o socket filho é liberado através de put and exit. Durante esse processo, inet csk prepare forced close() libera o bloqueio do socket, permitindo que tcp done() seja executado sem ele. Se o BPF SOCK OPS STATE CB FLAG foi herdado, tcp done() chama tcp set state(), que subsequentemente invoca tcp call bpf(). Como tcp call bpf() espera que o bloqueio esteja ativo, ele dispara um aviso de sock owned by me(). Isso ocorre porque o socket filho é liberado antes de ser estabelecido e não deve executar nenhum callback de sock ops.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96060
CVE-2026-74268

Produtos afetados

Linux Kernel