PT-2026-72927 · Linux · Linux Kernel

CVE-2026-74475

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description No módulo vxlan, a função route shortcircuit() lê o endereço de hardware do vizinho n->ha sem deter o seqlock n->ha lock. Como o subsistema de vizinhança pode atualizar o n->ha de forma assíncrona, essa falta de sincronização pode resultar em leituras interrompidas (torn reads) ou na recuperação de um endereço MAC parcialmente atualizado. Um seqlock é um mecanismo de sincronização usado para permitir que vários leitores acessem dados enquanto um único escritor pode modificá-los.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96015
CVE-2026-74475

Produtos afetados

Linux Kernel