PT-2026-79630 · Linux · Linux Kernel

CVE-2026-74625

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente netfilter bridge onde uma regra de definição de zona ct do nftables bridge pode anexar um template de conntrack a um skb (socket buffer) antes que a função nf ct bridge pre() o processe. Para EtherTypes que não sejam IPv4 ou IPv6, a função nf ct bridge pre() sobrescreve skb-> nfct com IP CT UNTRACKED sem liberar a referência do template existente. Isso resulta em um vazamento de memória de templates por CPU e templates temporários alocados para uso concorrente, persistindo até que o host esgote a memória slab (um cache de objetos de kernel comumente usados).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97284
CVE-2026-74625

Produtos afetados

Linux Kernel