CVE-2026-23001
macvlan: corrige possível UAF em macvlan_forward_source()
- Publicado
- 25 de jan. de 2026
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 9,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: macvlan: corrige possível UAF em macvlan_forward_source() Adiciona proteção RCU em (struct macvlan_source_entry)->vlan. Sempre que macvlan_hash_del_source() é chamada, devemos limpar o ponteiro entry->vlan antes do início do período de graça do RCU. Isso permite que macvlan_forward_source() ignore entradas enfileiradas para liberação. Observe que macvlan_dev já são protegidos por RCU, pois estão embutidos em um netdev padrão (netdev_priv(ndev)). https: //lore.kernel.org/netdev/[email protected]/T/#u
Fontes
1Prova de conceito para CVE-2026-23001: demonstra RCE por meio de desserialização insegura de pickle no Hugging Face Transformers ao criar um modelo malicioso que executa código quando carregado com torch.load().
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.