CVE-2026-43339
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
ipv6: voorkom mogelijke UaF in addrconf_permanent_addr()
De genoemde helper probeert de gebruiker te waarschuwen voor een uitzonderlijke
conditie, maar het bericht wordt te laat afgeleverd, toegang tot de ipv6
na de mogelijke verwijdering ervan.
Bestel de verklaring opnieuw om de mogelijke UaF te vermijden; plaats de
waarschuwing buiten het idev->slot omdat het geen bescherming nodig heeft.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
ipv6: prevent possible UaF in addrconf_permanent_addr()
The mentioned helper try to warn the user about an exceptional
condition, but the message is delivered too late, accessing the ipv6
after its possible deletion.
Reorder the statement to avoid the possible UaF; while at it, place the
warning outside the idev->lock as it needs no protection.