PT-2026-73017 · Linux · Linux Kernel
CVE-2026-74565
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no componente netfilter nf tables. A rhltable
nft object é global, o que permite que outros namespaces de rede acessem objetos que estão sendo removidos do caminho de busca. Como a função nft obj destroy() libera os objetos imediatamente, isso pode levar a uma condição de use-after-free. O problema também afeta o caminho nft rcv nl event(). Para resolver isso, a rhltable nft object deve ser definida por tabela, e a função nft obj lookup() deve ser atualizada para aceitar a tabela como non-const para permitir a interação adequada com rhltable lookup().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel