PT-2026-79667 · Linux · Linux Kernel

CVE-2026-74662

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função inet frag create() onde o temporizador da fila de fragmentos é ativado antes que a fila seja inserida na rhashtable fqdir. Se o tempo limite de fragmento do namespace for zero ou negativo, o temporizador pode ser executado antes que a fila seja publicada. Essa sequência permite que o callback do temporizador marque a fila como concluída e tente remover um nó que ainda não está presente na tabela hash, levando à queda de uma referência de hash. Consequentemente, o sistema pode publicar uma fila concluída sem restaurar a referência, resultando em um nó de hash obsoleto após a queda da referência restante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97239
CVE-2026-74662

Produtos afetados

Linux Kernel