CVE-2026-80521
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: af_unix: Desvincular scc_entry en unix_del_edge(). Kyle Zeng informó de que el GC podía liberar parcialmente una SCC muerta. El escenario es el siguiente: 1) Crear dos SCC: X -. A <-> B ^--' 2) Ejecutar lo siguiente simultáneamente: 2-1) send() sk-B a sk-B desde sk-X 2-2) close() tanto A como B En 2-1), hay una pequeña ventana en la que unix_add_edges() publica un nuevo edge (B <-> B) en el GC, pero su skb no está encolado mediante skb_queue_tail(). Si 2-2) finaliza antes de skb_queue_tail() y se activa el GC, considera A <-> B muerta, pero B no se libera porque el GC no puede recopilar el skb aún no encolado que contiene el edge B <-> B. X -. A <-> B -. Este edge es visible ^--' ^..' pero el skb no Esto no supone un problema por sí mismo, ya que la siguiente ejecución del GC también considerará B muerta y finalmente la liberará. X -. A <.> B -. ^--' ^--' Sin embargo, la SCC de X obliga a la siguiente ejecución del GC a llamar a unix_walk_scc_fast(), y esta itera sobre A a través de scc_entry de B. Desvinculemos scc_entry antes de liberar el vértice en unix_del_edge().
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
