CVE-2026-80521
Nel kernel Linux, la seguente vulnerabilità è stata risolta: af_unix: scollega scc_entry in unix_del_edge(). Kyle Zeng ha segnalato che GC poteva liberare parzialmente un SCC inattivo. Lo scenario è il seguente: 1) Creare due SCC: X -. A <-> B ^--' 2) Eseguire simultaneamente quanto segue: 2-1) send() sk-B a sk-B da sk-X 2-2) close() sia A che B Al punto 2-1), esiste una piccola finestra temporale in cui unix_add_edges() pubblica un nuovo arco (B <-> B) in GC, ma il suo skb non è accodato da skb_queue_tail(). Se il punto 2-2) viene completato prima di skb_queue_tail() e viene attivato GC, questo giudica A <-> B inattivo, ma B non viene liberato perché GC non può raccogliere lo skb non ancora accodato che contiene l'arco B <-> B. X -. A <-> B -. Questo arco è visibile ^--' ^..' ma lo skb non lo è Questo di per sé non è un problema, poiché la successiva esecuzione di GC giudicherà inattivo anche B e lo libererà infine. X -. A <.> B -. ^--' ^--' Tuttavia, l'SCC di X obbliga la successiva esecuzione di GC a chiamare unix_walk_scc_fast(), che itera su A attraverso scc_entry di B. Scolleghiamo scc_entry prima di liberare il vertice in unix_del_edge().
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
