CVE-2026-80521

Élevée7.8Publiée le 26 août 2026

Dans le noyau Linux, la vulnérabilité suivante a été résolue : af_unix : supprimer scc_entry dans unix_del_edge(). Kyle Zeng a signalé que le GC pouvait libérer partiellement un SCC mort. Le scénario est le suivant : 1) Créer deux SCC : X -. A <-> B ^--' 2) Exécuter simultanément les opérations suivantes : 2-1) send() sk-B vers sk-B depuis sk-X 2-2) close() de A et B À l'étape 2-1), il existe une petite fenêtre durant laquelle unix_add_edges() publie une nouvelle arête (B <-> B) auprès du GC, mais son skb n'est pas mis en file par skb_queue_tail(). Si l'étape 2-2) se termine avant skb_queue_tail() et que le GC est déclenché, il considère A <-> B comme mort, mais B n'est pas libéré car le GC ne peut pas collecter le skb pas encore mis en file contenant l'arête B <-> B. X -. A <-> B -. Cette arête est visible ^--' ^..' mais pas le skb En soi, ce n'est pas un problème, car la prochaine exécution du GC considérera également B comme mort et le libérera finalement. X -. A <.> B -. ^--' ^--' Cependant, le SCC de X force le prochain GC à appeler unix_walk_scc_fast(), et celui-ci parcourt A via le scc_entry de B. Dissocions scc_entry avant de libérer le sommet dans unix_del_edge().

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE