PT-2026-72783 · Linux · Linux Kernel

CVE-2026-74347

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente cttimeout do netfilter relacionado ao gerenciamento da contagem de referências (refcount) da estrutura nf ct timeout. Anteriormente, o sistema utilizava um refcount para o plano de controle para rastrear se o conjunto de regras se referia a uma política de tempo limite, o que dificultava a remoção imediata de políticas de tempo limite do nfnetlink cttimeout. A correção envolve a finalidade do refcount para rastrear o uso por entradas de conntrack no plano de dados, garantindo que o objeto nf ct timeout seja liberado apenas quando a última entrada de conntrack descartar sua referência. Além disso, a função nf queue nf hook drop() foi removida porque pacotes na nfqueue mantêm uma referência ao objeto nf ct timeout até a reinjeção. A função nf ct untimeout() agora é usada com base no melhor esforço para limpeza e não é mais chamada durante o caminho de remoção do módulo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96567
CVE-2026-74347

Produtos afetados

Linux Kernel