PT-2026-85720 · Linux · Linux Kernel
CVE-2026-80842
·
Publicado
2026-09-04
·
Atualizado
2026-09-05
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no componente de multicast de bridge do kernel Linux. O problema ocorre durante a desmontagem do contexto de multicast de uma VLAN mestre. Especificamente, a função
br multicast toggle one vlan() falha ao limpar a flag BR VLFLAG MCAST ENABLED e ao adquirir o br->multicast lock para VLANs mestres porque retorna prematuramente quando br vlan is brentry() é falso. Consequentemente, enquanto br vlan put master() drena e libera o contexto da VLAN via call rcu(), o caminho de transmissão da bridge em br multicast rcv() pode ainda perceber o contexto como habilitado e tentar reativar os timers, levando a um evento de corrupção de memória em br multicast host join().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel