UNKNOWNCVE-2026-5590
net: ip/tcp: Null pointer dereference can be triggered by a race condition
Plattform
linux
Komponente
zephyr
Ein Race Condition während des TCP-Verbindungsabbruchs kann dazu führen, dass tcp_recv() auf eine Verbindung zugreift, die bereits freigegeben wurde. Wenn tcp_conn_search() NULL zurückgibt, während ein SYN-Paket verarbeitet wird, wird ein NULL-Zeiger aus veralteten Kontextdaten an tcp_backlog_is_full() übergeben und ohne Validierung dereferenziert, was zu einem Absturz führt.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten