PT-2026-34421 · Linux · Linux Kernel
CVE-2026-31516
·
Publicado
2026-04-22
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no componente xfrm onde uma requisição 'XFRM MSG NEWSPDINFO' pode enfileirar o item de trabalho
policy hthresh.work na fila de trabalho do sistema. A função de callback xfrm hash rebuild() recupera a struct net usando container of(). Se o namespace de rede for encerrado antes que o item de trabalho seja executado, a função xfrm hash rebuild() pode desreferenciar a memória que já foi liberada, pois a xfrm policy fini() não sincronizou o policy hthresh.work durante o processo de encerramento.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel