UNKNOWNCVE-2026-5590

net: ip/tcp: Null pointer dereference can be triggered by a race condition

Plattform

linux

Komponente

zephyr

Ein Race Condition während des TCP-Verbindungsabbruchs kann dazu führen, dass tcp_recv() auf eine Verbindung zugreift, die bereits freigegeben wurde. Wenn tcp_conn_search() NULL zurückgibt, während ein SYN-Paket verarbeitet wird, wird ein NULL-Zeiger aus veralteten Kontextdaten an tcp_backlog_is_full() übergeben und ohne Validierung dereferenziert, was zu einem Absturz führt.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten