PT-2026-85726 · Linux · Linux Kernel

CVE-2026-80848

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Description Uma condição de corrida ocorre nos sockets xfrm espintcp durante o processo de fechamento. A função espintcp close() libera emsg->skb usando kfree skb() sem deter um bloqueio de socket. Simultaneamente, a fila de trabalho xfrm trans reinject pode disparar uma sequência de chamadas: esp output tcp finish() -> espintcp push skb() -> espintcp push msgs() -> skb send sock locked(), que tenta ler o mesmo skb como fonte de dados. Isso resulta em uma condição de Use-After-Free (UAF), na qual o sistema tenta acessar a memória que já foi liberada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80848

Produtos afetados

Linux Kernel