PT-2026-51712 · Linux · Linux Kernel
Publicado
2026-06-24
·
Atualizado
2026-06-24
·
CVE-2026-52919
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo batman-adv onde a função
batadv tp sender shutdown() decrementa incondicionalmente o contador atômico sending. Se esta função for chamada várias vezes através de diferentes caminhos, como timeouts, cancelamentos do usuário ou conclusão normal, o contador pode sofrer underflow para -1. Como a lógica do remetente interpreta qualquer valor diferente de zero como uma indicação de que o envio ainda está em andamento, um valor negativo faz com que a kthread do remetente entre em loop indefinidamente. Isso resulta em uma condição de use-after-free quando a interface é removida enquanto a thread zumbi permanece ativa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel