PT-2026-61111 · Linux+1 · Linux Kernel+1
CVE-2026-63795
·
Publicado
2026-06-21
·
Atualizado
2026-09-07
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação do sistema de arquivos 9p onde a função
p9 client walk() manipula incorretamente os identificadores de arquivo (fids) em caminhos de erro. Quando a função é chamada com o parâmetro clone definido como falso, o fid cria um alias para oldfid. Se a caminhada falhar após o envio da solicitação, o caminho de erro aciona clunk fid, que chama p9 fid put(fid) incondicionalmente. Esta ação remove uma referência ao oldfid embora o chamador ainda mantenha a propriedade. Se esta for a última referência, o oldfid pode ser destruído, levando a uma condição de use-after-free ou a um refcount underflow quando o chamador tenta subsequentemente usar ou liberar o oldfid. Este cenário ocorre tipicamente durante caminhadas de múltiplos componentes divididas em várias chamadas p9 client walk() onde uma caminhada posterior sem clonagem falha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu