PT-2026-85726 · Linux · Linux Kernel
CVE-2026-80848
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Description
Uma condição de corrida ocorre nos sockets xfrm espintcp durante o processo de fechamento. A função
espintcp close() libera emsg->skb usando kfree skb() sem deter um bloqueio de socket. Simultaneamente, a fila de trabalho xfrm trans reinject pode disparar uma sequência de chamadas: esp output tcp finish() -> espintcp push skb() -> espintcp push msgs() -> skb send sock locked(), que tenta ler o mesmo skb como fonte de dados. Isso resulta em uma condição de Use-After-Free (UAF), na qual o sistema tenta acessar a memória que já foi liberada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel