PT-2026-79630 · Linux · Linux Kernel
CVE-2026-74625
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente netfilter bridge onde uma regra de definição de zona ct do nftables bridge pode anexar um template de conntrack a um skb (socket buffer) antes que a função
nf ct bridge pre() o processe. Para EtherTypes que não sejam IPv4 ou IPv6, a função nf ct bridge pre() sobrescreve skb-> nfct com IP CT UNTRACKED sem liberar a referência do template existente. Isso resulta em um vazamento de memória de templates por CPU e templates temporários alocados para uso concorrente, persistindo até que o host esgote a memória slab (um cache de objetos de kernel comumente usados).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel