PT-2026-61228 · Linux+1 · Linux Kernel+1
CVE-2026-63911
·
Publicado
2026-05-26
·
Atualizado
2026-09-07
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente xfrm: iptfs onde a função
iptfs clone state() utiliza kmemdup() para clonar dados de modo IPTFS. Este processo copia incorretamente objetos de tempo de execução — incluindo o sk buff head incorporado, hrtimers, spinlock e o estado de remontagem/reordenação em curso — que não devem ser compartilhados com a Associação de Segurança (SA) original. Se a função xfrm state migrate() falhar após o processo de clonagem, mas antes que a função init state() reinicialize esses campos, o estado clonado pode ser destruído por xfrm state gc task() utilizando o estado de lista e temporizador da SA original. Isso pode fazer com que o clone realize o splice e a liberação de buffers de socket (skbs) pertencentes à fila IPTFS original, resultando em condições de use-after-free e double-free durante o iptfs destroy state() e caminhos de liberação de skb.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu