PT-2026-82119 · Linux · Linux Kernel

CVE-2026-74739

·

Publicado

2026-08-26

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma leitura slab-out-of-bounds na função tc cls bind class(). Isso acontece porque a função u32 bind class() converte incondicionalmente um fh passado para tc u knode e acessa &n->res. Quando o fh é, na verdade, um tc u hnode, que não possui o membro tcf result, o sistema lê res->classid fora da memória slab alocada. Este problema é desencadeado durante a enumeração de struct tc u hnode e struct tc u knode através do callback walker u32 walk().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97740
CVE-2026-74739

Produtos afetados

Linux Kernel