PT-2026-8200 · Linux · Linux Kernel
CVE-2026-23192
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha de use-after-free na funcionalidade linkwatch. Especificamente, o problema surge do gerenciamento inadequado das contagens de referência do dispositivo após
linkwatch do dev() chamar dev put(). Isso pode levar à liberação do dispositivo enquanto ele ainda está sendo acessado por linkwatch run queue(), resultando em uma condição de use-after-free ao tentar chamar netdev unlock ops() no dispositivo já liberado. O problema pode ser acionado adicionando e excluindo uma interface tun e pode ser reproduzido com os passos fornecidos. Um relatório do KASAN confirma o use-after-free em netdev need ops lock.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel