UNKNOWNCVE-2026-5590

नेट: ip/tcp: एक रेस कंडीशन के कारण नल पॉइंटर डीरेफरेंस ट्रिगर किया जा सकता है

प्लेटफ़ॉर्म

linux

कॉम्पोनेन्ट

zephyr

TCP कनेक्शन को बंद करते समय एक रेस कंडीशन tcp_recv() को ऐसे कनेक्शन पर संचालित करने का कारण बन सकती है जिसे पहले ही जारी कर दिया गया है। यदि tcp_conn_search() एक SYN पैकेट को संसाधित करते समय NULL लौटाता है, तो stale संदर्भ डेटा से प्राप्त एक NULL पॉइंटर को tcp_backlog_is_full() को पास किया जाता है और सत्यापन के बिना डीरेफरेंस किया जाता है, जिससे क्रैश हो जाता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें
CVE-2026-5590 — Vulnerability Details | NextGuard | NextGuard