PT-2026-61272 · Linux+1 · Linux Kernel+1

CVE-2026-63955

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no componente mm/vmalloc onde a função get vm area node() dispara incorretamente um BUG() (um pânico do kernel) quando as metades inferiores (BH) estão desativadas. Isso ocorre porque a função in interrupt() retorna verdadeiro tanto durante interrupções reais quanto quando as BH estão desativadas. No código de bridge, a chamada de rhashtable lookup insert fast() enquanto as BH estão desativadas leva a uma cadeia de chamadas através de kvmalloc() e vmalloc() que eventualmente dispara essa falha, mesmo que o sistema não esteja em um contexto de Interrupção Não Mascarável (NMI) ou IRQ rígida.
Recomendações Substitua a verificação in interrupt() por in nmi() || in hardirq() dentro da função get vm area node().

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63955
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu