PT-2026-79682 · Linux · Linux Kernel

CVE-2026-74677

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free (UAF) existe no driver de rede USB ipheth. A função ipheth sndbulk callback() reativa o carrier work em qualquer status de URB diferente de zero. Como essa ação não está vinculada ao estado da interface, o trabalho pode ser reativado após o ipheth close() já tê-lo drenado. Isso ocorre durante a desconexão do dispositivo enquanto um URB de TX está em trânsito ou quando a interface é desativada durante o trânsito de um URB de TX. Consequentemente, o free netdev() libera o dispositivo de rede enquanto o carrier work ainda está pendente, levando o ipheth carrier check work() a desreferenciar memória liberada. Um slab-use-after-free foi observado em run timers() durante testes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97161
CVE-2026-74677

Produtos afetados

Linux Kernel