PT-2026-79719 · Linux · Linux Kernel
CVE-2026-74714
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no kernel do Linux dentro da função
bpf iter tcp established batch(). O problema ocorre porque a função utiliza sock hold() enquanto detém um bloqueio de bucket, assumindo incorretamente que o bloqueio garante que a contagem de referências do socket (sk refcnt) seja maior que zero. No entanto, para request sock, a função reqsk queue hash req() publica o socket na cadeia ehash e libera o bloqueio antes de definir a contagem de referências (rsk refcnt) para 3.Isso cria uma condição de corrida onde um processo concorrente que chama
bpf iter tcp established batch() pode realizar uma adição em uma contagem de referência zero. Quando a CPU de publicação subsequentemente chama refcount set(), ela sobrescreve a contagem, fazendo com que o socket tenha uma referência a menos do que o necessário. Consequentemente, quando o último proprietário legítimo libera sua referência, o reqsk é liberado enquanto ainda está acessível, levando a uma condição de use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel