PT-2026-43967 · Linux · Linux Kernel

CVE-2026-46099

·

Publicado

2026-05-27

·

Atualizado

2026-07-21

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no subsistema de rede do kernel Linux. As funções seg6 input core() e rpl input() chamam ip6 route input(), que atribui um destino NOREF (dst) ao buffer de socket (skb). Este destino é então passado para dst cache set ip6(), que invoca dst hold() incondicionalmente. Em sistemas que utilizam PREEMPT RT, pode ocorrer uma condição de corrida onde uma tarefa de maior prioridade libera o pcpu rt subjacente através de uma busca FIB concorrente em um nexthop compartilhado entre a busca inicial e o processo de cache. Isso resulta na chamada de dst hold() em um destino morto, levando a um aviso do sistema ou a um cenário de use-after-free.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46099
ECHO-0B3B-7E35-1F11
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8575-1
USN-8576-1

Produtos afetados

Linux Kernel