PT-2026-61378 · Linux+1 · Linux Kernel+1

CVE-2026-64061

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.0.0
Descrição Um problema de use-after-free existe na função netfs read gaps(). O problema ocorre porque a página de destino (sink page) é liberada prematuramente antes que a requisição seja concluída. Esta página é utilizada dentro de um iterador de classe ITER BVEC para preencher lacunas do folio de destino, permitindo que uma única operação de leitura trate ambas as lacunas. Um use-after-free (UAF) é um erro de corrupção de memória que ocorre quando um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
Recomendações Atualize o kernel do Linux para uma versão onde a função netfs read gaps() tenha sido corrigida para liberar a página de destino apenas após a conclusão da requisição.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64061
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu