PT-2026-61378 · Linux+1 · Linux Kernel+1
CVE-2026-64061
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.0.0
Descrição
Um problema de use-after-free existe na função
netfs read gaps(). O problema ocorre porque a página de destino (sink page) é liberada prematuramente antes que a requisição seja concluída. Esta página é utilizada dentro de um iterador de classe ITER BVEC para preencher lacunas do folio de destino, permitindo que uma única operação de leitura trate ambas as lacunas. Um use-after-free (UAF) é um erro de corrupção de memória que ocorre quando um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.Recomendações
Atualize o kernel do Linux para uma versão onde a função
netfs read gaps() tenha sido corrigida para liberar a página de destino apenas após a conclusão da requisição.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu