PT-2026-79636 · Linux · Linux Kernel

CVE-2026-74631

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função smc rx splice() onde páginas são passadas para splice to pipe() antes que as referências necessárias para o tempo de vida da entrada de splice sejam estabelecidas. No caminho RMB suportado por VM, splice to pipe() pode descartar entradas não enfileiradas via smc rx spd release(), enquanto as entradas enfileiradas são liberadas através do callback do buffer do pipe. Além disso, a contabilização pós-splice deriva incorretamente o número de páginas VM enfileiradas a partir de um deslocamento mutado e emparelha incorretamente sock hold() com múltiplas chamadas sock put() durante splices de múltiplas páginas. Isso resulta em um desequilíbrio de contagem de referência que pode levar ao underflow da contagem de referência da página e a uma condição de use-after-free, onde o sistema tenta acessar a memória após ela ter sido liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97118
CVE-2026-74631

Produtos afetados

Linux Kernel