PT-2026-73015 · Linux · Linux Kernel

CVE-2026-74563

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de slab-use-after-free existe no kernel do Linux. A função rds tcp laddr check() recupera uma interface IPv6 com escopo usando dev get by index rcu(), mas libera o bloqueio de leitura RCU antes de passar o ponteiro net device para ipv6 chk addr(). Como o dispositivo é garantido como ativo apenas dentro da seção de leitura RCU, uma operação RTM DELLINK concorrente pode liberar o net device. Isso leva a uma condição de use-after-free quando ipv6 chk addr and flags() desreferencia o ponteiro obsoleto, resultando na leitura de memória liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96222
CVE-2026-74563

Produtos afetados

Linux Kernel