PT-2026-61295 · Linux+1 · Linux Kernel+1

CVE-2026-63978

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente net/handshake onde as solicitações pendentes não são drenadas corretamente durante a saída do namespace de rede. Isso ocorre porque os argumentos para a função list splice init() em handshake net exit() estão invertidos, fazendo com que o loop de drenagem execute zero iterações. Consequentemente, as solicitações de handshake pendentes mantêm referências a arquivos de socket e alocações de handshake req após a destruição do namespace de rede. A correção da direção do splice introduz uma condição de corrida de corrupção de lista. Uma chamada concorrente para handshake req cancel() pode acionar remove pending(), que pode chamar remove pending locked() e list del init() em uma entrada enquanto a drenagem está iterando, levando à corrupção da lista ou ao encontro de LIST POISON. Para resolver isso, remove pending() deve verificar a flag HANDSHAKE F NET DRAINING sob hn lock e informar que a solicitação não foi encontrada se uma drenagem estiver em andamento. Além disso, o uso de list del init() em vez de list del() na drenagem evita que req->hr list carregue LIST POISON após a liberação da entrada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-92820
CVE-2026-63978
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu