PT-2026-79719 · Linux · Linux Kernel

CVE-2026-74714

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no kernel do Linux dentro da função bpf iter tcp established batch(). O problema ocorre porque a função utiliza sock hold() enquanto detém um bloqueio de bucket, assumindo incorretamente que o bloqueio garante que a contagem de referências do socket (sk refcnt) seja maior que zero. No entanto, para request sock, a função reqsk queue hash req() publica o socket na cadeia ehash e libera o bloqueio antes de definir a contagem de referências (rsk refcnt) para 3.
Isso cria uma condição de corrida onde um processo concorrente que chama bpf iter tcp established batch() pode realizar uma adição em uma contagem de referência zero. Quando a CPU de publicação subsequentemente chama refcount set(), ela sobrescreve a contagem, fazendo com que o socket tenha uma referência a menos do que o necessário. Consequentemente, quando o último proprietário legítimo libera sua referência, o reqsk é liberado enquanto ainda está acessível, levando a uma condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97064
CVE-2026-74714

Produtos afetados

Linux Kernel