No kernel Linux, a seguinte vulnerabilidade foi resolvida. ipv 4: igmp: Corrigir potencial UAF em igmp_gq_start_timer() Existe uma condição de corrida entre o desmonte do dispositivo (inetdev_ destroy) e o processamento de consulta IGMP (igmp_rcv) entrante, levando a um uso-após- livre no callback do temporizador IGMP. Durante a destruição do dispositivo, inetdev_destroy() deixa cair a referência primária ao in_device, que pode soltar o seu refcount para 0. A liberação real da memória in_ dispositivo é diferida via RCU (usando call_rcu()).

Ao mesmo tempo, igmp_rcv() corre sob o bloqueio de leitura RCU e obtém o indicador in_ device. Porque a memória é protegida por RCU, CPU- 0 pode desreferir in_ dispositivo com segurança mesmo que o seu refcount tenha acertado 0. No entanto, se CPU- 0 chama igmp_gq_start_timer() e re- arma o temporizador, ele tenta adquirir uma referência usando in_dev_hold(). Isto aumenta o refcount de 0 para 1, ativando uma adição de "refcount_t: on 0 " aviso. Como a memória do in_ dispositivo ainda está agendada para ser liberada após o período de graça RCU (como o callback gratuito não verifica o refcount novamente), o dispositivo é liberado enquanto o temporizador ainda está armado. Quando o temporizador expira, ele acessa a memória liberada, causando um pânico no kernel. Corrija isso usando refcount_inc_ not_zero() (via um novo ajudante in_dev_hold_safe()) para evitar a aquisição de uma referência se o dispositivo já estiver sendo destruído. Se o refcount for 0, não armamos o temporizador.

Um problema similar no IPv 6 O MLD é corrigido em um patch subsequente. Registro de aconselhamento: GHSA-ghfh- 7 xfw- 63 JP. Identificadores relacionados: CVE- 2026 - 72323. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 20.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 23.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.