PT-2026-79625 · Linux · Linux Kernel

CVE-2026-74620

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.2-rc6
Descrição Existe um problema no escalonador de rede onde os componentes act gact e act police não realizam a verificação de intervalo adequada das ações de controle de fallback fornecidas pelo espaço do usuário. Especificamente, as variáveis TCA GACT PROB.paction e TCA POLICE RESULT rejeitam apenas TC ACT GOTO CHAIN, permitindo que outros valores sejam armazenados e retornados literalmente. Se um usuário fornecer TC ACT CONSUMED, que está fora do intervalo de valores UAPI pretendido, o sistema assume incorretamente que a ação assumiu a propriedade do skb (socket buffer). Isso faz com que as funções sch handle ingress(), sch handle egress() e tcf qevent handle() ignorem a liberação do buffer, resultando em um vazamento ilimitado de um sk buff e seu buffer de dados associado para cada pacote que atravessa o filtro.
Recomendações Atualize o kernel do Linux para a versão 7.2-rc6 ou posterior.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97143
CVE-2026-74620

Produtos afetados

Linux Kernel