PT-2026-61365 · Linux+2 · Linux Kernel+2

CVE-2026-64048

·

Publicado

2026-05-14

·

Atualizado

2026-09-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no cliente SMC-D onde o sistema falha ao validar adequadamente o slot ism dev ao processar um CHID-0 ACCEPT. Especificamente, a função smc v2 determine accepted chid() correlaciona o CHID de um peer com um array começando no índice 0. Se um peer malicioso responder a uma proposta exclusiva de SMC-Dv2 com d1.chid igual a 0, ele pode corresponder a um slot vazio onde ism dev[0] é NULL. Isso leva a uma desreferenciação de ponteiro nulo na função smc conn create() ao tentar acessar o lgr lock dentro da estrutura smcd dev, resultando em uma falha do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:57252
ALSA-2026:57253
ALSA-2026:57254
BDU:2026-14420
CVE-2026-64048
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8729-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu