PT-2026-4480 · Linux+2 · Linux Kernel+2

CVE-2026-22980

·

Publicado

2026-01-01

·

Atualizado

2026-07-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no daemon NFS (nfsd) relacionada ao tratamento de períodos de graça durante o desligamento do servidor. Especificamente, a escrita na estrutura v4 end grace pode ocorrer concorrentemente com o desligamento do servidor, potencialmente levando a uma condição de use-after-free. Isso se deve à falta de mecanismos de travamento adequados ao acessar esta estrutura. O problema envolve uma corrida entre o desligamento do servidor, operações de rastreamento de clientes e a fila de trabalho landromat. A correção introduz uma nova flag, client tracking active, protegida por nn->client lock, para garantir chamadas de rastreamento de clientes seguras. Outro campo, grace end forced, é usado para ignorar verificações relacionadas à conclusão do período de graça. A vulnerabilidade pode ser acionada ao escrever em v4 end grace enquanto o servidor está sendo desligado, potencialmente causando corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78458
CVE-2026-22980
ECHO-A935-3343-2171
OESA-2026-1760
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu