PT-2026-61360 · Linux+1 · Linux Kernel+1
CVE-2026-64043
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no módulo ovpn durante a exclusão de uma interface. Uma janela estreita ocorre durante o processo
ovpn dellink(), onde uma mensagem CMD PEER NEW enviada via netlink para adicionar um novo peer pode fazer com que o netdevice trave e impeça seu desregistro. Isso acontece porque o novo peer assume uma referência ao netdev após o sistema já ter assumido que todos os peers foram liberados e o dispositivo foi enfileirado para desregistro, não restando forma de liberar o dispositivo.Recommendations
Atualize o kernel do Linux para uma versão onde a função
ovpn peer add() inclua uma verificação do reg state para garantir que esteja como REGISTERED antes de adicionar um peer, e onde a liberação de peers seja gerenciada em ndo uninit().Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu