PT-2026-8200 · Linux · Linux Kernel

CVE-2026-23192

·

Publicado

2026-01-01

·

Atualizado

2026-02-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha de use-after-free na funcionalidade linkwatch. Especificamente, o problema surge do gerenciamento inadequado das contagens de referência do dispositivo após linkwatch do dev() chamar dev put(). Isso pode levar à liberação do dispositivo enquanto ele ainda está sendo acessado por linkwatch run queue(), resultando em uma condição de use-after-free ao tentar chamar netdev unlock ops() no dispositivo já liberado. O problema pode ser acionado adicionando e excluindo uma interface tun e pode ser reproduzido com os passos fornecidos. Um relatório do KASAN confirma o use-after-free em netdev need ops lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23192

Produtos afetados

Linux Kernel