PT-2026-8166 · Linux+3 · Linux Kernel+3

CVE-2026-23171

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.19.0-rc6+
Descrição O kernel Linux continha uma falha de use-after-free no driver de bonding. Este problema ocorre devido a uma falha na operação de 'enslave' após um novo escravo ser adicionado ao array. Especificamente, o novo escravo pode ser usado para transmissão imediatamente, mas pode ser liberado pela rotina de limpeza de erro da operação de 'enslave', levando a uma condição de use-after-free. O problema é facilmente reproduzível com um programa xdp pass simples e execução paralela de comandos. A falha envolve uma falha de proteção geral e detecção pelo KASAN de um acesso inválido à memória (wild-memory-access). A vulnerabilidade está localizada na função bond start xmit() dentro do módulo de bonding e na função netdev core pick tx.
Recomendações Atualize para uma versão mais recente que 6.19.0-rc6+.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:6153
ALSA-2026:6632
AZL-77778
BDU:2026-12280
CVE-2026-23171
ECHO-26AB-7538-B6C0
OESA-2026-1863
OESA-2026-2076
OESA-2026-2077
OPENSUSE-SU-2026:20416-1
RHSA-2026:10108
RHSA-2026:6153
RHSA-2026:6632
RHSA-2026:8342
RHSA-2026:9112
RHSA-2026:9512
RHSA-2026:9644
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8567-1
USN-8570-1
USN-8570-2
USN-8574-1
USN-8574-2
USN-8574-3
USN-8594-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu