PT-2026-61365 · Linux+2 · Linux Kernel+2
CVE-2026-64048
·
Publicado
2026-05-14
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no cliente SMC-D onde o sistema falha ao validar adequadamente o slot
ism dev ao processar um CHID-0 ACCEPT. Especificamente, a função smc v2 determine accepted chid() correlaciona o CHID de um peer com um array começando no índice 0. Se um peer malicioso responder a uma proposta exclusiva de SMC-Dv2 com d1.chid igual a 0, ele pode corresponder a um slot vazio onde ism dev[0] é NULL. Isso leva a uma desreferenciação de ponteiro nulo na função smc conn create() ao tentar acessar o lgr lock dentro da estrutura smcd dev, resultando em uma falha do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Ubuntu