PT-2026-72866 · Linux · Linux Kernel
CVE-2026-74430
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no processamento de pacotes ACKALL dentro do módulo rxrpc. A função
rxrpc input ackall() aceita pacotes ACKALL sem verificar se a chamada está em um estado que possa legitimamente ter buffers de transmissão pendentes. Um pacote ACKALL forjado pode atingir uma nova chamada de serviço no estado RXRPC CALL SERVER RECV REQUEST antes que quaisquer pacotes de resposta sejam enfileirados. Nesse cenário, a variável call->tx top é zero e call->tx queue é NULL, levando a função rxrpc rotate tx window() a desreferenciar um txqueue NULL, o que desencadeia um desreferenciamento de ponteiro nulo (null-pointer dereference).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel