PT-2026-73013 · Linux · Linux Kernel
CVE-2026-74561
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de slab-use-after-free existe no kernel do Linux dentro da função
nh rt cache flush(), que é incorporada em rtm new nexthop(). O problema ocorre quando a nh rt cache flush() percorre a nh->f6i list durante uma operação de substituição de nexthop serializada por RTNL sem deter o nh->lock. Isso cria uma condição de corrida com adições ou exclusões de rotas IPv6 desbloqueadas que modificam a lista sob o nh->lock e liberam entradas fib6 info. Para evitar um deadlock que ocorreria se o nh->lock fosse adquirido enquanto fosse necessário o tb6 lock através da função fib6 update sernum upto root(), o sistema deve, em vez disso, usar rt genid bump ipv6() para aumentar o sernum IPv6 de todo o namespace de rede para invalidar os destinos em cache.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel