No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: tap: set skb->dev antes de analisar o cabeçalho de net virtio em tap_get_user_xdp() O commit 4 f 61 f 133 f 354 ("net: toque: NULL pointer derefence in dev_parse_header_protocol when skb->dev is null") corrigiu um crash em tap_get_user() atribuindo o skb->dev antes de chamar tun_vnet_hdr_to_skb(). Isto é necessário porque virtio_net_hdr_to_skb() pode invocar dev_parse_header_protocol(), que desrefere skb->dev. Sem a atribuição, pode ocorrer uma desreferência de ponteiro NULL. No entanto, tap_get_user_xdp() ainda analisa o cabeçalho virtio-net antes de atribuir o skb->dev. Quando o caminho do vhost TX passar por um buffer XDP contendo um cabeçalho da GSO virtio- net, mas o protocolo está definido a zero de propósito, tun_vnet_hdr_to_skb() pode alcançar dev_parse_header_protocol() enquanto o skb->dev ainda está NULL, resultando em um crash. Conserte isso procurando o dispositivo de toque e atribuindo o skb->dev antes de ligar para tun_vnet_hdr_to_skb(), combinando com a ordem já usada em tap_get_user(). Preserve a seção crítica de leitura RCU existente em dev_queue_xmit(). O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74684 foi publicado em 2026 - 08 - 22 T 16: 16: 42.757 Z e última modificação em 2026 - 08 - 25 T 06: 18: 51.253 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H, pontuação de exploração 2.5, pontuação de impacto 4.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.