PT-2026-79626 · Linux · Linux Kernel

CVE-2026-74621

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.2-rc6
Descrição Existe um problema no componente net/sched onde ocorre um vazamento de memória quando as verificações de cabeçalho rejeitam um pacote. Especificamente, a função tcf ct handle fragments() realiza verificações de sanidade usando tcf ct ipv4 is fragment() ou tcf ct ipv6 is fragment(). Se essas verificações falharem, elas retornam um erro sem liberar ou enfileirar o sk buff (buffer de socket). No entanto, a função tcf ct act() trata esses erros retornando TC ACT CONSUMED, o que sinaliza ao chamador que a propriedade do sk buff foi transferida. Consequentemente, o chamador não libera o buffer, deixando o sk buff e seu buffer de dados associado órfãos na memória. Isso pode levar ao esgotamento ilimitado de memória ao processar pacotes malformados.
Recomendações Atualize o kernel do Linux para a versão 7.2-rc6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97080
CVE-2026-74621

Produtos afetados

Linux Kernel