PT-2026-61376 · Linux+1 · Linux Kernel+1

CVE-2026-64059

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função netfs perform write() onde o folio->private não é manipulado corretamente entre NULL, NETFS FOLIO COPY TO CACHE, ponteiros de grupo e estruturas netfs folio. Essa falha no gerenciamento de estado pode levar a múltiplas anexações de dados privados, resultando em vazamentos de referência de folio, bem como vazamentos de estruturas netfs folio ou referências de netfs group. Além disso, a função netfs set group() pode causar vazamentos se for chamada múltiplas vezes no mesmo folio durante uma modificação completa do folio.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64059
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu