PT-2026-61360 · Linux+1 · Linux Kernel+1

CVE-2026-64043

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no módulo ovpn durante a exclusão de uma interface. Uma janela estreita ocorre durante o processo ovpn dellink(), onde uma mensagem CMD PEER NEW enviada via netlink para adicionar um novo peer pode fazer com que o netdevice trave e impeça seu desregistro. Isso acontece porque o novo peer assume uma referência ao netdev após o sistema já ter assumido que todos os peers foram liberados e o dispositivo foi enfileirado para desregistro, não restando forma de liberar o dispositivo.
Recommendations Atualize o kernel do Linux para uma versão onde a função ovpn peer add() inclua uma verificação do reg state para garantir que esteja como REGISTERED antes de adicionar um peer, e onde a liberação de peers seja gerenciada em ndo uninit().

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64043
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu