PT-2026-61295 · Linux+1 · Linux Kernel+1
CVE-2026-63978
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente
net/handshake onde as solicitações pendentes não são drenadas corretamente durante a saída do namespace de rede. Isso ocorre porque os argumentos para a função list splice init() em handshake net exit() estão invertidos, fazendo com que o loop de drenagem execute zero iterações. Consequentemente, as solicitações de handshake pendentes mantêm referências a arquivos de socket e alocações de handshake req após a destruição do namespace de rede. A correção da direção do splice introduz uma condição de corrida de corrupção de lista. Uma chamada concorrente para handshake req cancel() pode acionar remove pending(), que pode chamar remove pending locked() e list del init() em uma entrada enquanto a drenagem está iterando, levando à corrupção da lista ou ao encontro de LIST POISON. Para resolver isso, remove pending() deve verificar a flag HANDSHAKE F NET DRAINING sob hn lock e informar que a solicitação não foi encontrada se uma drenagem estiver em andamento. Além disso, o uso de list del init() em vez de list del() na drenagem evita que req->hr list carregue LIST POISON após a liberação da entrada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu