PT-2026-51958 · Linux+2 · Linux Kernel+2
CVE-2026-53064
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 6.19.0-rc7
Descrição
No modo passthrough, ocorre uma desreferência de ponteiro nulo quando o dm-cache tenta invalidar uma entrada de cache enquanto uma gravação concorrente no mesmo bloco de cache faz com que o bloqueio da célula da prisão bio falhe. Nesse cenário, a variável
mg->cell permanece NULL. A função invalidate complete() então tenta desbloquear e liberar a célula incondicionalmente, levando a uma falha do sistema. Este problema é desencadeado durante operações de gravação concorrentes no primeiro bloco de cache quando o cache está no modo passthrough.Recomendações
Atualize o kernel do Linux para uma versão onde a função
invalidate complete() seja modificada para verificar se mg->cell é válido antes de tentar desbloqueá-lo.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu