PT-2026-98739 · Linux · Linux

CVE-2026-98076

·

Publicado

2026-09-25

·

Atualizado

2026-09-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no componente tracing/probes do kernel Linux. O problema ocorre quando múltiplas sondas (probes) são anexadas a um único evento dinâmico (como kprobe, uprobe, eprobe ou fprobe). A função traceprobe define arg fields() passa strings de nome e tipo para trace define field(), que armazena ponteiros para essas strings sem copiá-las. Como essas strings pertencem ao trace probe e são liberadas após sua remoção, a exclusão da primeira sonda que registrou o evento faz com que as sondas irmãs restantes referenciem memória liberada. Isso resulta em uma referência pendente quando uma busca de campo é realizada, como durante a aplicação de filtros, o que pode ser desencadeado via a função event filter write.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98076

Produtos afetados

Linux