PT-2026-79402 · Linux+1 · Linux Kernel+1
CVE-2026-74581
·
Publicado
2026-08-21
·
Atualizado
2026-09-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na pilha de rede IPv6 onde a função
fib6 rule suppress() descarta uma rota suprimida usando ip6 rt put flags(), mas não limpa o ponteiro res->rt6. Isso faz com que a função fib6 rule lookup() retorne um destino obsoleto ao seu chamador caso nenhuma regra subsequente forneça um substituto. Consequentemente, uma regra de supressão pode vazar uma rota liberada de volta para rt6 lookup(), levando a uma chamada para rcuref put slowpath() durante o dst release(). Trata-se de um cenário de use-after-free, onde o sistema tenta acessar a memória que já foi liberada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux