No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/sched: sch_qfq: Corrigir o deref NULL ao desativar o agregado inativo no qfq_reset `qfq_class->leaf_qdisc->q.qlen > 0 ` não implica que a própria classe esteja ativa. Dois objetos qfq_class podem apontar para a mesma folha_qdisc. Isso acontece quando: 1. um QFQ qdisc está ligado ao dev como o qdisc da raiz, e 2. outro QFQ qdisc é temporariamente referenciado (por exemplo, via qdisc_get() / qdisc_put()) e está pendente de ser destruído, como na função tc_new_tfilter. Quando os pacotes são encobertos através da raiz QFQ qdisc, o follow_qdisc->q.qlen compartilhado aumenta. Ao mesmo tempo, o segundo QFQ qdisc desencadeia qdisc_put e qdisc_destroy: o qdisc entra no qfq_reset() com seu próprio q->q.qlen == 0, mas a folha da sua classe qdisc->q.qlen > 0. Portanto, o qfq_reset desativaria incorretamente um agregado inativo e desencadearia um null-deref no qfq_deactivate_agg: [ 0.903172 ] BUG: kernel NULL dereferência de ponteiro, endereço: 0000000000000000 [ 0.903571 ] # FP: supervisor grava acesso no modo kernel [ 0.903860 ] # FP: código de erro( 0 x 0002 ) - página não presente [ 0.904177 ] PGD 10299 b 067 P 4 D 10299 b 067 PUD 10299 c 067 PMD 0 [ 0.904502 ] Oops: Oops: 0002 [# 1 ] SMP NOPTI [ 0.904737 ] CPU: 0 UID: 0 PID: 135 Comunicação: explorar Não manchado 6.19.0 -rc 3 + # 2 Nenhuma [ 0.905157 ] Nome do hardware: QEMU PC padrão (i 440 FX + PIIX, 1996 ), BIOS rel- 1.17.0 - 0 - gb 52 ca 86 e 094 d-preconstruído.qemu.org 04 / 01 / 2014 [ 0.905754 ] RIP: 0010:qfq_deactivate_agg (include/linux/list.h: 992 (discriminador 2 ) include/linux/list.h: 1006 (discriminador 2 ) net/ sched/sch_qfq.c: 1367 (discriminador 2 ) net/ sched/sch_qfq.c: 1393 (discriminador 2 )) [ 0.906046 ] Código: 0 f 84 4 d 01 00 00 48 89 70 18 8 b 4 b 10 48 c 7 c 2 ff ff ff ff 48 8 b 78 08 48 d 3 e 2 48 21 f 2 48 2 b 13 48 8 b 30 48 d 3 x 8 b 4 b 18 0 Código começando com a instrução de falhas ========================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================================= 0: 0 f 84 4 d 01 00 00 j 0 x 153 6: 48 89 70 18 Mov%rsi, 0 x 18 (% rax) a: 8 b 4 b 10 mov 0 x 10 (%rbx),%ecx d: 48 c 7 c 2 ff ff ff ff mov $ 0 xffffffffffffffff,%rdx 14: 48 8 b 78 08 mov 0 x 8 (% rax),%rdi 18: 48 d 3 e 2 shl%cl,%rdx 1 b: 48 21 f 2 e%rsi,%rdx 1 e: 48 2 b 13 sub (% rbx),% rdx 21: 48 8 b 30 mov (% rax),%rsi 24: 48 d 3 xxx 27: 8 b 4 b 18 mov 0 x 18 (% rbx),% ecx... [ 0.907095 ] RSP: 0018:ffffc 900004 a 39 a 0 EFLAGS: 00010246 [ 0.907368 ] RAX: ffff 8881043 a 0880 RBX: ffff 888102953340 RCX: 0000000000000000 [ 0.907723 ] RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000000 [ 0.908100 ] RBP: ffff 888102952180 R 08: 0000000000000000 R 09: 0000000000000000 [ 0.908451 ] R 10: ffff 8881043 a 0000 R 11: 0000000000000000 R 12: ffff 888102952000 [ 0.908804 ] R 13: ffff 888102952180 R 14: ffff 8881043 a 0 anúncio 8 R 15: ffff 8881043 a 0880 [ 0.909179 ] FS: 000000002 a 1 a 0380 ( 0000 ) GS:ffff 888196 d 8 d 000 ( 0000 ) knIGS: 0000000000000000 [ 0.909572 ] CS: 0010 DS: 0000 ES: 0000 CR 0: 0000000080050033 [ 0.909857 ] CR 2: 0000000000000000 CR 3: 0000000102993002 CR 4: 0000000000772 ef 0 [ 0.910247 ] PKRU: 55555554 [ 0.910391 ] Chamada de rastreamento: [ 0.910527 ] [ 0.910638 ] qfq_reset_qdisc (net/sched/sch_qfq.c: 357 net/ sched/sch_qfq.c: 1485 ) [ 0.910826 ] qdisc_ reset (incluindo/linux/skbuff.h: 2195 Incluir/linux/skbuff.h: 2501 Incluir/linux/skbuff.h: 3424 Incluir/linux/skbuff.h: 3430 net/ sched/sch_generic.c: 1036 ) [ 0.911040 ] __ qdisc_ destroy (net/ sched/sch_generic.c: 1076 ) [ 0.911236 ] tc_new_tfilter (net/sched/cls_api.c: 2447 ) [ 0.911447 ] rtnetlink_rcv_msg (net/core/rtnetlink.c: 6958 ) [ 0.911663 ]? __ pfx_rtnetlink_rcv_msg (net/core/rtnetlink.c: 6861 ) [ 0.911894 ] netlink_rcv_skb (net/netlink/af_netlink.c: 2550 ) [ 0.912100 ] netlink_unicast (net/netlink/af_netlink.c: 1319 net/netlink/af_netlink.c: 1344 ) [ 0.912296 ]? __alloc_skb (net/core/skbuff.c: 706 ) [ 0.912484 ] netlink_sendmsg (net/netlink/af --- truncado---.
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22976 foi publicado em 2026 - 01 - 21 T 07: 16: 01.433 Z e última modificação em 2026 - 06 - 17 T 10: 20: 37.777 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS.
Classificações de fraqueza associadas: CWE- 476.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.