No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/sched: act_api: corrigir TOTOU NULL deref em a->goto_chain tcf_action_exec() manipula TC_ACT_GOTO_CHAIN, primeiramente verificando rcu_access_pointer(a->goto_chain) e depois chamando tcf_action_goto_chain_exec(), o que faz um segundo, independente rcu_ dereference_bh(a->goto_chain) lendo e imediatamente desreferindo chain->filter_chain. Um tcf_action_set_ctrlact() (por exemplo, o caminho de substituição do gact) pode limpar a->goto_chain entre as duas leituras, por isso a segunda leitura retorna NULL e tcf_action_goto_chain_exec() desrefere NULL. Conserte a corrida fazendo uma única leitura de rcu_dereference_bh() de a->goto_chain no tcf_action_exec(), verificando uma vez para NULL, e passando o ponteiro de cadeia resultante para tcf_action_goto_chain_exec(). Isto transforma a verificação/uso dividida em uma única verificação/uso em um valor.
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74740 foi publicado em 2026 - 08 - 26 T 15: 16: 52.743 Z e última modificação em 2026 - 08 - 26 T 15: 16: 52.743 Z. O seu estado gravado é Recebido.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.