PT-2026-61376 · Linux+1 · Linux Kernel+1
CVE-2026-64059
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
netfs perform write() onde o folio->private não é manipulado corretamente entre NULL, NETFS FOLIO COPY TO CACHE, ponteiros de grupo e estruturas netfs folio. Essa falha no gerenciamento de estado pode levar a múltiplas anexações de dados privados, resultando em vazamentos de referência de folio, bem como vazamentos de estruturas netfs folio ou referências de netfs group. Além disso, a função netfs set group() pode causar vazamentos se for chamada múltiplas vezes no mesmo folio durante uma modificação completa do folio.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu