PT-2026-82130 · Linux · Linux Kernel

CVE-2026-74750

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo ovpn onde os slots de chave são liberados por meio de um kref, e o caminho de liberação libera as transformações AEAD (Authenticated Encryption with Associated Data) a partir de um callback RCU (Read-Copy-Update). Esse processo não é seguro para certas implementações de criptografia porque a função crypto free aead() pode entrar em estado de espera (sleep), o que não é permitido no contexto de um callback RCU, especialmente quando implementações de hardware ou assíncronas exigem trabalho de encerramento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74750

Produtos afetados

Linux Kernel