CVE-2026-80521
Dans le noyau Linux, la vulnérabilité suivante a été résolue : af_unix : supprimer scc_entry dans unix_del_edge(). Kyle Zeng a signalé que le GC pouvait libérer partiellement un SCC mort. Le scénario est le suivant : 1) Créer deux SCC : X -. A <-> B ^--' 2) Exécuter simultanément les opérations suivantes : 2-1) send() sk-B vers sk-B depuis sk-X 2-2) close() de A et B À l'étape 2-1), il existe une petite fenêtre durant laquelle unix_add_edges() publie une nouvelle arête (B <-> B) auprès du GC, mais son skb n'est pas mis en file par skb_queue_tail(). Si l'étape 2-2) se termine avant skb_queue_tail() et que le GC est déclenché, il considère A <-> B comme mort, mais B n'est pas libéré car le GC ne peut pas collecter le skb pas encore mis en file contenant l'arête B <-> B. X -. A <-> B -. Cette arête est visible ^--' ^..' mais pas le skb En soi, ce n'est pas un problème, car la prochaine exécution du GC considérera également B comme mort et le libérera finalement. X -. A <.> B -. ^--' ^--' Cependant, le SCC de X force le prochain GC à appeler unix_walk_scc_fast(), et celui-ci parcourt A via le scc_entry de B. Dissocions scc_entry avant de libérer le sommet dans unix_del_edge().
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
