PT-2026-61438 · Linux+1 · Linux Kernel+1

CVE-2026-64121

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1-rc2
Description Existe um problema no driver Intermediate Functional Block (IFB) onde as estatísticas do ethtool são relatadas incorretamente. A função ifb dev init() aloca memória para dp->tx private com base em dev->num tx queues. No entanto, as chamadas de retorno de estatísticas do ethtool utilizam dev->real num rx queues e dev->real num tx queues para dimensionar e percorrer as estatísticas por fila. Em cenários com dispositivos assimétricos onde a contagem de filas RX é superior à contagem de filas TX, a função ifb get ethtool stats() pode indexar além da memória alocada para tx private, resultando em uma leitura slab-out-of-bounds e na cópia de dados adjacentes do slab através do ETHTOOL GSTATS.
Recommendations Atualize o kernel do Linux para a versão 7.1-rc2 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64121
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8729-1

Produtos afetados

Linux Kernel
Ubuntu