PT-2026-34409 · Linux+2 · Linux Kernel+2

Publicado

2026-04-22

·

Atualizado

2026-06-17

·

CVE-2026-31504

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida na função packet release() onde um evento NETDEV UP pode registrar novamente um socket no array arr[] de um grupo de fanout. Como a função packet release() não zera a variável po->num enquanto detém o bind lock, um packet notifier(NETDEV UP) concorrente pode registrar novamente o hook. Para sockets de fanout, esse processo chama fanout link(sk, po), que adiciona o socket de volta ao f->arr[] e incrementa f->num members sem incrementar f->sk ref. Isso resulta em uma condição de Use-After-Free (UAF), que é uma situação em que um programa continua a usar um ponteiro após ele ter sido liberado, podendo levar a falhas no sistema ou acesso não autorizado à memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31504
ECHO-FFBB-99E8-B20F
OESA-2026-2310
OESA-2026-2311
OESA-2026-2312
OESA-2026-2313
OESA-2026-2314
USN-8277-1
USN-8277-2
USN-8278-1
USN-8278-2
USN-8279-1
USN-8279-2
USN-8279-3
USN-8280-1
USN-8280-2
USN-8280-3
USN-8281-1
USN-8281-2
USN-8289-1
USN-8289-2
USN-8305-1
USN-8305-2
USN-8310-1
USN-8350-1
USN-8351-1
USN-8361-1
USN-8361-2
USN-8361-3
USN-8374-1
USN-8391-1
USN-8392-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8441-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu