PT-2026-85720 · Linux · Linux Kernel

CVE-2026-80842

·

Publicado

2026-09-04

·

Atualizado

2026-09-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no componente de multicast de bridge do kernel Linux. O problema ocorre durante a desmontagem do contexto de multicast de uma VLAN mestre. Especificamente, a função br multicast toggle one vlan() falha ao limpar a flag BR VLFLAG MCAST ENABLED e ao adquirir o br->multicast lock para VLANs mestres porque retorna prematuramente quando br vlan is brentry() é falso. Consequentemente, enquanto br vlan put master() drena e libera o contexto da VLAN via call rcu(), o caminho de transmissão da bridge em br multicast rcv() pode ainda perceber o contexto como habilitado e tentar reativar os timers, levando a um evento de corrupção de memória em br multicast host join().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80842

Produtos afetados

Linux Kernel