PT-2026-79682 · Linux · Linux Kernel
CVE-2026-74677
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free (UAF) existe no driver de rede USB
ipheth. A função ipheth sndbulk callback() reativa o carrier work em qualquer status de URB diferente de zero. Como essa ação não está vinculada ao estado da interface, o trabalho pode ser reativado após o ipheth close() já tê-lo drenado. Isso ocorre durante a desconexão do dispositivo enquanto um URB de TX está em trânsito ou quando a interface é desativada durante o trânsito de um URB de TX. Consequentemente, o free netdev() libera o dispositivo de rede enquanto o carrier work ainda está pendente, levando o ipheth carrier check work() a desreferenciar memória liberada. Um slab-use-after-free foi observado em run timers() durante testes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel