PT-2026-8166 · Linux+3 · Linux Kernel+3
CVE-2026-23171
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.19.0-rc6+
Descrição
O kernel Linux continha uma falha de use-after-free no driver de bonding. Este problema ocorre devido a uma falha na operação de 'enslave' após um novo escravo ser adicionado ao array. Especificamente, o novo escravo pode ser usado para transmissão imediatamente, mas pode ser liberado pela rotina de limpeza de erro da operação de 'enslave', levando a uma condição de use-after-free. O problema é facilmente reproduzível com um programa xdp pass simples e execução paralela de comandos. A falha envolve uma falha de proteção geral e detecção pelo KASAN de um acesso inválido à memória (wild-memory-access). A vulnerabilidade está localizada na função
bond start xmit() dentro do módulo de bonding e na função netdev core pick tx.Recomendações
Atualize para uma versão mais recente que 6.19.0-rc6+.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu