PT-2026-72783 · Linux · Linux Kernel
CVE-2026-74347
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente cttimeout do netfilter relacionado ao gerenciamento da contagem de referências (refcount) da estrutura
nf ct timeout. Anteriormente, o sistema utilizava um refcount para o plano de controle para rastrear se o conjunto de regras se referia a uma política de tempo limite, o que dificultava a remoção imediata de políticas de tempo limite do nfnetlink cttimeout. A correção envolve a finalidade do refcount para rastrear o uso por entradas de conntrack no plano de dados, garantindo que o objeto nf ct timeout seja liberado apenas quando a última entrada de conntrack descartar sua referência. Além disso, a função nf queue nf hook drop() foi removida porque pacotes na nfqueue mantêm uma referência ao objeto nf ct timeout até a reinjeção. A função nf ct untimeout() agora é usada com base no melhor esforço para limpeza e não é mais chamada durante o caminho de remoção do módulo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel