PT-2026-72932 · Red Hat+2 · Red Hat Enterprise Linux 10.2+2

CVE-2026-74480

·

Publicado

2026-08-15

·

Atualizado

2026-09-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a julho de 2026 Red Hat Enterprise Linux 10.2
Description Um problema de use-after-free existe no componente net bridge do kernel Linux. O problema ocorre na função br multicast leave group() durante o caminho de fast-leave. Quando a função br multicast del pg() remove um grupo de portas, o loop continua a avançar através da entrada excluída usando um ponteiro obsoleto. Isso é particularmente relevante quando o multicast-to-unicast está desativado, pois a função br port group equal() corresponde às entradas apenas por porta, potencialmente deixando o ponteiro mp->ports referenciando um grupo de portas excluído. Esta falha pode ser explorada para alcançar a escalação de privilégios.
Recommendations Atualize o kernel Linux para a versão lançada em julho de 2026 ou posterior. Atualize o Red Hat Enterprise Linux 10.2 para uma versão corrigida.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:64770
ALSA-2026:66000
ALSA-2026:66180
AZL-96423
CVE-2026-74480
RHSA-2026:61973
RHSA-2026:62345
RHSA-2026:62372

Produtos afetados

Linux Kernel
Red Hat Enterprise Linux 10.2
Rocky Linux