No kernel Linux, a seguinte vulnerabilidade foi resolvida. rds: soltar mensagens que cruzam os limites do espaço de nomes da rede rds_find_bound() procura o soquete de destino usando uma tabela de rhash global com teclas somente em (addr, port, spect_id). Os espaços de nomes de rede não fazem parte da chave, por isso um remetente em netns A pode entregar uma mensagem (inc) de entrada para um socket que vive em uma netns B diferente. Quando isso acontecer, inc->i_conn aponta para uma conexão rds_ cujo c_net é netns A, mas o rs recebente vive em netns B. Uma vez que o processo de criança que criou a rede A sai, cleanup_net() chama rds_loop_exit_net() -> rds_loop_kill_conns() -> rds_conn_destroy(), liberando essa conexão. Se o socket de sobrevivente em netns B ainda segura o inc, qualquer deferência subsequente de inc->i_conn é um uso-após- livre.

Existem dois sites perigosos no rds_clear_recv_queue(): 1. inc->i_conn->c_lcong (offset) 88 de conexão rds_liberada, tamanho 200 ) lendo através do rds_recv_rcvbuf_delta() -- confirmado pelo KASAN. 2. inc->i_conn->c_trans->inc_free(inc) (indicador de função no desvio) 80 ) chamado via rds_inc_put() quando o refcount de Inc atingir zero -- mesma janela de corrida, potencial primitivo de chamada através do objeto livre. O erro é alcançável a partir de espaços de nomes de usuário desprivilegiados (CLONE_NEWUSER + CLONE_NEWNET), disponíveis desde o Linux 3.8. Rejeite isso rejeitando a entrega no rds_recv_incoming() quando o socket devolvido pelo rds_find_bound() pertence a um espaço de nomes de rede diferente da conexão que transportou a mensagem. Use os ajudantes existentes rds_conn_net() / sock_net() e net_eq() para a comparação.

Registro de aconselhamento: GHSA- c 7 h 5 - q 22 g- 86 gx. Identificadores relacionados: CVE- 2026 - 68335. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 46.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 15.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.