PT-2026-61111 · Linux+1 · Linux Kernel+1

CVE-2026-63795

·

Publicado

2026-06-21

·

Atualizado

2026-09-07

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na implementação do sistema de arquivos 9p onde a função p9 client walk() manipula incorretamente os identificadores de arquivo (fids) em caminhos de erro. Quando a função é chamada com o parâmetro clone definido como falso, o fid cria um alias para oldfid. Se a caminhada falhar após o envio da solicitação, o caminho de erro aciona clunk fid, que chama p9 fid put(fid) incondicionalmente. Esta ação remove uma referência ao oldfid embora o chamador ainda mantenha a propriedade. Se esta for a última referência, o oldfid pode ser destruído, levando a uma condição de use-after-free ou a um refcount underflow quando o chamador tenta subsequentemente usar ou liberar o oldfid. Este cenário ocorre tipicamente durante caminhadas de múltiplos componentes divididas em várias chamadas p9 client walk() onde uma caminhada posterior sem clonagem falha.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14268
CVE-2026-63795
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu