PT-2026-61362 · Linux+1 · Linux Kernel+1

CVE-2026-64045

·

Publicado

2026-05-14

·

Atualizado

2026-09-07

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma condição de corrida existe na função ovpn tcp close(). A função carrega o ovpn socket usando rcu dereference sk user data() sob um bloqueio de leitura RCU, armazena o ponteiro do peer em cache e, em seguida, libera o bloqueio. No entanto, ela subsequentemente passa sock->peer para ovpn peer del() em vez de usar o ponteiro local armazenado em cache, o que resulta na desreferenciação do ovpn socket após o término da seção de leitura RCU. Como a função ovpn tcp close() opera sem o bloqueio do socket, a função ovpn socket release() pode executar simultaneamente a sequência de liberação e desalocação do socket. Isso cria uma janela onde o socket pode ser liberado antes que o ponteiro seja desreferenciado. Este problema pode ser desencadeado quando a remoção de um peer ocorre simultaneamente ao fechamento do descritor de arquivo TCP pelo espaço do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14360
CVE-2026-64045
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu