PT-2026-61436 · Linux+1 · Linux Kernel+1

CVE-2026-64119

·

Publicado

2026-05-21

·

Atualizado

2026-09-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um usuário local não privilegiado pode fazer com que uma CPU do host fique travada indefinidamente. Isso ocorre quando o comando L2TP CMD SESSION GET é emitido em L2TP ATTR IFNAME simultaneamente aos comandos L2TP CMD SESSION CREATE e L2TP CMD SESSION DELETE no mesmo túnel. O problema deriva da função l2tp session unhash() que utiliza list del init() para remover uma sessão de tunnel->session list, enquanto a função l2tp session get by ifname() percorre a mesma lista usando list for each entry rcu() sob rcu read lock bh(). Como o list del init() deixa a entrada excluída apontando para si mesma, um leitor pode entrar em um loop infinito em strcmp(), desativando as metades inferiores (BH) e a preempção, o que interrompe os períodos de graça do RCU no host e impede que a thread seja encerrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14428
CVE-2026-64119
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu