PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux
Resumen Informativo
De acuerdo a la publicación titulada PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux, difundida en fecha 06/08/2026 12:34, por el medio Cybersecuritynews (Autor: Abinaya):
Se ha publicado una prueba de concepto pública para una falla de uso después de la liberación que afecta al subsistema puente del kernel de Linux, específicamente a su implementación del protocolo Spanning Tree en net/bridge. El problema puede dejar activos los temporizadores STP después de que se haya eliminado el dispositivo de red puente que los posee, creando una condición peligrosa de seguridad de la memoria en la caché de losa kmalloc-cg-8k.
La vulnerabilidad de uso después de la liberación ocurre cuando el STP del kernel está habilitado en un puente administrativamente inactivo y un puerto de puente pasa al estado de APRENDIZAJE. En esta condición, el kernel puede armar temporizadores STP periódicos sin verificar el indicador de la interfaz IFF_UP. Linux almacena temporizadores como hello_timer, tcn_timer, topology_change_timer y temporizadores específicos de puerto dentro de struct net_bridge. Si permanecen en cola después de liberar la memoria, el kernel puede intentar ejecutar una devolución de llamada del temporizador a través de una referencia de memoria obsoleta.
Vulnerabilidad de uso después de la liberación del puente del kernel de Linux Según la divulgación de SSD, el error se debe a un comportamiento de limpieza diferente entre el cierre normal de la interfaz y la eliminación directa del puente. La publicación PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | PoC pública publicada para la vulnerabilidad de uso después de la liberación del puente del kernel de Linux |
| Publicado: | 06/08/2026 12:34 |
| Enlace: | https://cybersecuritynews.com/linux-kernel-bridge-use-after-free-vulnerability |
| Consultado: | 06/08/2026 |