PT-2026-61228 · Linux+1 · Linux Kernel+1

CVE-2026-63911

·

Publicado

2026-05-26

·

Atualizado

2026-09-07

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente xfrm: iptfs onde a função iptfs clone state() utiliza kmemdup() para clonar dados de modo IPTFS. Este processo copia incorretamente objetos de tempo de execução — incluindo o sk buff head incorporado, hrtimers, spinlock e o estado de remontagem/reordenação em curso — que não devem ser compartilhados com a Associação de Segurança (SA) original. Se a função xfrm state migrate() falhar após o processo de clonagem, mas antes que a função init state() reinicialize esses campos, o estado clonado pode ser destruído por xfrm state gc task() utilizando o estado de lista e temporizador da SA original. Isso pode fazer com que o clone realize o splice e a liberação de buffers de socket (skbs) pertencentes à fila IPTFS original, resultando em condições de use-after-free e double-free durante o iptfs destroy state() e caminhos de liberação de skb.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Multiple Releases of Same Resource or Handle

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14404
CVE-2026-63911
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu