PT-2026-79636 · Linux · Linux Kernel
CVE-2026-74631
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
smc rx splice() onde páginas são passadas para splice to pipe() antes que as referências necessárias para o tempo de vida da entrada de splice sejam estabelecidas. No caminho RMB suportado por VM, splice to pipe() pode descartar entradas não enfileiradas via smc rx spd release(), enquanto as entradas enfileiradas são liberadas através do callback do buffer do pipe. Além disso, a contabilização pós-splice deriva incorretamente o número de páginas VM enfileiradas a partir de um deslocamento mutado e emparelha incorretamente sock hold() com múltiplas chamadas sock put() durante splices de múltiplas páginas. Isso resulta em um desequilíbrio de contagem de referência que pode levar ao underflow da contagem de referência da página e a uma condição de use-after-free, onde o sistema tenta acessar a memória após ela ter sido liberada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel