PT-2026-73015 · Linux · Linux Kernel
CVE-2026-74563
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de slab-use-after-free existe no kernel do Linux. A função
rds tcp laddr check() recupera uma interface IPv6 com escopo usando dev get by index rcu(), mas libera o bloqueio de leitura RCU antes de passar o ponteiro net device para ipv6 chk addr(). Como o dispositivo é garantido como ativo apenas dentro da seção de leitura RCU, uma operação RTM DELLINK concorrente pode liberar o net device. Isso leva a uma condição de use-after-free quando ipv6 chk addr and flags() desreferencia o ponteiro obsoleto, resultando na leitura de memória liberada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel