PT-2026-94419 · Linux · Linux Kernel
CVE-2026-90071
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no escalonador
sch teql onde a função teql master xmit() define a variável skb->dev para um dispositivo escravo antes de chamar ndo start xmit(), mas não a restaura caso a transmissão falhe. Isso faz com que o buffer de socket (skb) mantenha um ponteiro para o escravo anterior ao passar para o próximo. Se um escravo subsequente não possuir um vizinho resolvido, a função teql resolve() passa o skb para neigh event send(), que o enfileira com uma referência obsoleta de skb->dev. Como skb->dev não detém uma referência, a exclusão do escravo anterior libera o net device enquanto o skb ainda está enfileirado. Operações subsequentes, como arp error report() ou neigh direct output(), levam a uma condição de Use-After-Free (UAF), na qual o sistema tenta acessar a memória que já foi liberada. Um Use-After-Free é um problema de corrupção de memória onde uma aplicação continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel