PT-2026-72866 · Linux · Linux Kernel

CVE-2026-74430

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no processamento de pacotes ACKALL dentro do módulo rxrpc. A função rxrpc input ackall() aceita pacotes ACKALL sem verificar se a chamada está em um estado que possa legitimamente ter buffers de transmissão pendentes. Um pacote ACKALL forjado pode atingir uma nova chamada de serviço no estado RXRPC CALL SERVER RECV REQUEST antes que quaisquer pacotes de resposta sejam enfileirados. Nesse cenário, a variável call->tx top é zero e call->tx queue é NULL, levando a função rxrpc rotate tx window() a desreferenciar um txqueue NULL, o que desencadeia um desreferenciamento de ponteiro nulo (null-pointer dereference).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74430

Produtos afetados

Linux Kernel