Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-43339

HIGH · 7.8 CVSS Gepubliceerd: CWE-416

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

ipv6: voorkom mogelijke UaF in addrconf_permanent_addr()

De genoemde helper probeert de gebruiker te waarschuwen voor een uitzonderlijke
conditie, maar het bericht wordt te laat afgeleverd, toegang tot de ipv6
na de mogelijke verwijdering ervan.

Bestel de verklaring opnieuw om de mogelijke UaF te vermijden; plaats de
waarschuwing buiten het idev->slot omdat het geen bescherming nodig heeft.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

ipv6: prevent possible UaF in addrconf_permanent_addr()

The mentioned helper try to warn the user about an exceptional
condition, but the message is delivered too late, accessing the ipv6
after its possible deletion.

Reorder the statement to avoid the possible UaF; while at it, place the
warning outside the idev->lock as it needs no protection.

Vendors

Linux

Affected products

Linux Kernel

References