PT-2026-72932 · Red Hat+2 · Red Hat Enterprise Linux 10.2+2
CVE-2026-74480
·
Publicado
2026-08-15
·
Atualizado
2026-09-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a julho de 2026
Red Hat Enterprise Linux 10.2
Description
Um problema de use-after-free existe no componente net bridge do kernel Linux. O problema ocorre na função
br multicast leave group() durante o caminho de fast-leave. Quando a função br multicast del pg() remove um grupo de portas, o loop continua a avançar através da entrada excluída usando um ponteiro obsoleto. Isso é particularmente relevante quando o multicast-to-unicast está desativado, pois a função br port group equal() corresponde às entradas apenas por porta, potencialmente deixando o ponteiro mp->ports referenciando um grupo de portas excluído. Esta falha pode ser explorada para alcançar a escalação de privilégios.Recommendations
Atualize o kernel Linux para a versão lançada em julho de 2026 ou posterior.
Atualize o Red Hat Enterprise Linux 10.2 para uma versão corrigida.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat Enterprise Linux 10.2
Rocky Linux