PT-2026-79626 · Linux · Linux Kernel
CVE-2026-74621
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.2-rc6
Descrição
Existe um problema no componente
net/sched onde ocorre um vazamento de memória quando as verificações de cabeçalho rejeitam um pacote. Especificamente, a função tcf ct handle fragments() realiza verificações de sanidade usando tcf ct ipv4 is fragment() ou tcf ct ipv6 is fragment(). Se essas verificações falharem, elas retornam um erro sem liberar ou enfileirar o sk buff (buffer de socket). No entanto, a função tcf ct act() trata esses erros retornando TC ACT CONSUMED, o que sinaliza ao chamador que a propriedade do sk buff foi transferida. Consequentemente, o chamador não libera o buffer, deixando o sk buff e seu buffer de dados associado órfãos na memória. Isso pode levar ao esgotamento ilimitado de memória ao processar pacotes malformados.Recomendações
Atualize o kernel do Linux para a versão 7.2-rc6 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel