PT-2026-94419 · Linux · Linux Kernel

CVE-2026-90071

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no escalonador sch teql onde a função teql master xmit() define a variável skb->dev para um dispositivo escravo antes de chamar ndo start xmit(), mas não a restaura caso a transmissão falhe. Isso faz com que o buffer de socket (skb) mantenha um ponteiro para o escravo anterior ao passar para o próximo. Se um escravo subsequente não possuir um vizinho resolvido, a função teql resolve() passa o skb para neigh event send(), que o enfileira com uma referência obsoleta de skb->dev. Como skb->dev não detém uma referência, a exclusão do escravo anterior libera o net device enquanto o skb ainda está enfileirado. Operações subsequentes, como arp error report() ou neigh direct output(), levam a uma condição de Use-After-Free (UAF), na qual o sistema tenta acessar a memória que já foi liberada. Um Use-After-Free é um problema de corrupção de memória onde uma aplicação continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101894
CVE-2026-90071
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel