PT-2026-61362 · Linux+1 · Linux Kernel+1
CVE-2026-64045
·
Publicado
2026-05-14
·
Atualizado
2026-09-07
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma condição de corrida existe na função
ovpn tcp close(). A função carrega o ovpn socket usando rcu dereference sk user data() sob um bloqueio de leitura RCU, armazena o ponteiro do peer em cache e, em seguida, libera o bloqueio. No entanto, ela subsequentemente passa sock->peer para ovpn peer del() em vez de usar o ponteiro local armazenado em cache, o que resulta na desreferenciação do ovpn socket após o término da seção de leitura RCU. Como a função ovpn tcp close() opera sem o bloqueio do socket, a função ovpn socket release() pode executar simultaneamente a sequência de liberação e desalocação do socket. Isso cria uma janela onde o socket pode ser liberado antes que o ponteiro seja desreferenciado. Este problema pode ser desencadeado quando a remoção de um peer ocorre simultaneamente ao fechamento do descritor de arquivo TCP pelo espaço do usuário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu