No kernel Linux, a seguinte vulnerabilidade foi resolvida. xfrm: corrigir sk_dst_cache duplamente livre em xfrm_user_policy() xfrm_user_policy() limpa o cache dst do socket com __sk_dst_reset(), ou seja, o não atomizado __sk_dst_set(sk, NULL): ele lê sk_dst_cache com rcu_ dereference_protected(), armazena NULL e dst_release()s o dst antigo. Isso só é seguro se nenhum outro thread modificar sk_dst_cache simultaneamente. Para uma tomada UDP conectada que não segura: o caminho rápido de transmissão (udp_sendmsg -> sk_dst_check -> sk_dst_reset) restabelece o cache sem bloqueio com um xchg( atômico). Uma política por- soquete mudar correndo um envio pode fazer ambos os lados observarem o mesmo dst antigo e cada dst_release() ele, soltando duas vezes a referência única do socket e libertando o pacote xfrm_ dst enquanto ainda estiver referenciado:.
BUG: KASAN: uso- laje-após-livre em dst_ release Escrever de tamanho 4 no addr ffff 88801897 b 6 c 0 por exploração de tarefa/ 155 Chame o rastreamento:... dst_ release (..../ include/linux/rcuref.h: 109 ) xfrm_user_ policy (./include/net/sock.h: 2239./include/ net/ sock.h: 2256 net/ xfrm/ xfrm_state.c: 3053 ) do_ip_setsockopt (net/ipv 4 /ip_sockglue.c: 1347 ) ip_setsockopt (net/ipv 4 /ip_sockglue.c: 1417 ) do_sock_setsockopt (net/socket.c: 2368 ) __ sys_setsockopt (net/ socket.c: 2393 ) __x 64 _sys_setsockopt (net/ socket.c: 2396 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 94 ) istry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 121 ) Alcançable por um usuário desprivilegiado através de um espaço de nomes de rede + usuário. Use o sk_ dst_ reset() atômico para que o cache seja eliminado e liberado com um único xchg(): qualquer lado que ganhar libera o dst uma vez, o outro vê NULL e não faz nada. O comportamento não está alterado.
Registro de aconselhamento: GHSA- 7 q 3 m- x 568 - mpcp. Identificadores relacionados: CVE- 2026 - 64581. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 17.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 15: 31: 29.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.