PT-2026-79667 · Linux · Linux Kernel
CVE-2026-74662
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
inet frag create() onde o temporizador da fila de fragmentos é ativado antes que a fila seja inserida na rhashtable fqdir. Se o tempo limite de fragmento do namespace for zero ou negativo, o temporizador pode ser executado antes que a fila seja publicada. Essa sequência permite que o callback do temporizador marque a fila como concluída e tente remover um nó que ainda não está presente na tabela hash, levando à queda de uma referência de hash. Consequentemente, o sistema pode publicar uma fila concluída sem restaurar a referência, resultando em um nó de hash obsoleto após a queda da referência restante.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel