PT-2026-43967 · Linux · Linux Kernel
CVE-2026-46099
·
Publicado
2026-05-27
·
Atualizado
2026-07-21
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no subsistema de rede do kernel Linux. As funções
seg6 input core() e rpl input() chamam ip6 route input(), que atribui um destino NOREF (dst) ao buffer de socket (skb). Este destino é então passado para dst cache set ip6(), que invoca dst hold() incondicionalmente. Em sistemas que utilizam PREEMPT RT, pode ocorrer uma condição de corrida onde uma tarefa de maior prioridade libera o pcpu rt subjacente através de uma busca FIB concorrente em um nexthop compartilhado entre a busca inicial e o processo de cache. Isso resulta na chamada de dst hold() em um destino morto, levando a um aviso do sistema ou a um cenário de use-after-free.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel