PT-2026-79402 · Linux+1 · Linux Kernel+1

CVE-2026-74581

·

Publicado

2026-08-21

·

Atualizado

2026-09-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na pilha de rede IPv6 onde a função fib6 rule suppress() descarta uma rota suprimida usando ip6 rt put flags(), mas não limpa o ponteiro res->rt6. Isso faz com que a função fib6 rule lookup() retorne um destino obsoleto ao seu chamador caso nenhuma regra subsequente forneça um substituto. Consequentemente, uma regra de supressão pode vazar uma rota liberada de volta para rt6 lookup(), levando a uma chamada para rcuref put slowpath() durante o dst release(). Trata-se de um cenário de use-after-free, onde o sistema tenta acessar a memória que já foi liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:59723
ALSA-2026:63013
ALSA-2026:63014
ALSA-2026:63128
AZL-97001
CVE-2026-74581
RHSA-2026:59994
RHSA-2026:60437
RHSA-2026:60438
RHSA-2026:60484
RHSA-2026:60485
RHSA-2026:60486

Produtos afetados

Linux Kernel
Rocky Linux