Actualidad ISAC

 
Noticia

PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux

Resumen Informativo

🏷 Tags:VULNERABILIDADPARCHE
Nivel de riesgo estimado: Moderado

De acuerdo a la publicación titulada PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux, difundida en fecha 06/08/2026 12:34, por el medio Cybersecuritynews (Autor: Abinaya):

Se ha publicado una prueba de concepto pública para una falla de uso después de la liberación que afecta al subsistema puente del kernel de Linux, específicamente a su implementación del protocolo Spanning Tree en net/bridge. El problema puede dejar activos los temporizadores STP después de que se haya eliminado el dispositivo de red puente que los posee, creando una condición peligrosa de seguridad de la memoria en la caché de losa kmalloc-cg-8k.

La vulnerabilidad de uso después de la liberación ocurre cuando el STP del kernel está habilitado en un puente administrativamente inactivo y un puerto de puente pasa al estado de APRENDIZAJE. En esta condición, el kernel puede armar temporizadores STP periódicos sin verificar el indicador de la interfaz IFF_UP. Linux almacena temporizadores como hello_timer, tcn_timer, topology_change_timer y temporizadores específicos de puerto dentro de struct net_bridge. Si permanecen en cola después de liberar la memoria, el kernel puede intentar ejecutar una devolución de llamada del temporizador a través de una referencia de memoria obsoleta.

Vulnerabilidad de uso después de la liberación del puente del kernel de Linux Según la divulgación de SSD, el error se debe a un comportamiento de limpieza diferente entre el cierre normal de la interfaz y la eliminación directa del puente. La publicación PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Hashes
SHA-1 2a00517db8de4be7df3d483b215c5544fb30a191

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux
Publicado: 06/08/2026 12:34
Enlace: https://cybersecuritynews.com/linux-kernel-bridge-use-after-free-vulnerability
Consultado: 06/08/2026

Consultar publicación original ↗

Anterior
Siguiente