No kernel Linux, a seguinte vulnerabilidade foi resolvida: phonet: pep: corrigir o uso depois de livre em pep_get_sb() pep_get_sb() não considera que o pskb_ may_pull() possa ter removido os dados do skb e continuar a acessar o indicador mais antigo, causando UAF. Reproduzida em KASAN: BUG: KASAN: uso- laje-após- livre em pep_get_sb+ 0 x 234 / 0 x 3 b 0 Leitura do tamanho 1 no addr ff 11000105510 f 50 por tarefa repro/ 157 pep_get_sb+ 0 x 234 / 0 x 3 b 0 pipe_handler_do_rcv+ 0 x 5 f 7 / 0 xa 10 pep_do_rcv+ 0 x 203 / 0 x 410 __sk_receive_skb+ 0 x 471 / 0 x 4 a 0 phonet_rcv+ 0 x 5 b 3 / 0 x 6 c 0 __netif_receive_skb+ 0 xcc/ 0 x 1 d 0 Reverifique o cabeçalho com skb_header_pointer() após pskb_may_pull(), para que o ponteiro possivelmente estável não seja mais desreferido. Há melhores maneiras de resolver isso, mas, esta é a menos intrusiva. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68144 foi publicado em 2026 - 08 - 10 T 13: 20: 00.217 Z e última modificação em 2026 - 08 - 19 T 17: 20: 31.653 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.