PT-2026-79697 · Linux · Linux Kernel

CVE-2026-74692

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) entre as funções smc listen out() e smc close active(). A função smc listen out() lê a variável sk state sem deter o bloqueio do ouvinte e só adquire o lock sock nested() após a verificação ser bem-sucedida. Isso permite que a smc close active() altere o estado do ouvinte para SMC CLOSED e libere o bloqueio antes que a smc listen out() o adquira. Consequentemente, a smc accept enqueue() pode enfileirar um socket filho em um ouvinte fechado, resultando em um vazamento de memória do smc sock filho, seu clcsock e a referência associada. Um peer remoto pode explorar isso abrindo conexões TCP enquanto o servidor está fechando, potencialmente esgotando a memória do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97083
CVE-2026-74692

Produtos afetados

Linux Kernel