No kernel Linux, a seguinte vulnerabilidade foi resolvida. xfrm: nat_ keepingive: evitar o erro de envio livre em duplo nat_maintive_send() liberta o skb mantendo sempre que o IPv 4 ou IPv 6 enviar ajudante relata um erro. Essa limpeza só está correta antes de o skb ser entregue ao caminho de saída. Uma vez que ip_build_and_send_pkt() ou ip 6 _xmit() toma a propriedade, a pilha de redes pode já ter consumido o skb antes de devolver um erro, então libertá- lo novamente é inseguro.

Maneje os casos de falha pré- manuseio dentro de nat_maintive_send_ipv 4 () e nat_mantenetive_send_ipv 6 (), onde o chamador ainda possui o skb, e manter nat_ keepinglive_send() responsável apenas pela expedição familiar e pelo caminho de limpeza da família não suportado. Registro de aconselhamento: GHSA-w 74 p- mj 9 r- 98 xw. Identificadores relacionados: CVE- 2026 - 72137. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 13.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 12.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.