PT-2026-79720 · Linux · Linux Kernel

CVE-2026-74715

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema nas BPF conntrack kfuncs onde o argumento opts pode apontar para um valor de mapa compartilhado. As funções bpf nf ct lookup() e bpf nf ct alloc entry() leem a variável opts->netns id separadamente durante a aquisição e liberação da referência do namespace de rede. Isso pode causar um desequilíbrio de referência se o opts->netns id for modificado por outra CPU entre essas leituras. Tal desequilíbrio pode resultar na destruição de um namespace ativo, levando a uma falha de proteção geral, desreferenciamento de ponteiro nulo e um kernel panic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97341
CVE-2026-74715

Produtos afetados

Linux Kernel