PT-2026-61449 · Linux+1 · Linux Kernel+1
CVE-2026-64132
·
Publicado
2026-05-21
·
Atualizado
2026-09-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
ipv6 hop ioam() onde o ponteiro hdr não é atualizado após a chamada de skb ensure writable(). Se o buffer de socket (skb) for clonado ou não possuir espaço linear suficiente, a função skb ensure writable() pode acionar a pskb expand head(), que realoca o buffer de dados e libera o original. Como o ponteiro hdr não é recalculado antes de ser utilizado na função ioam6 event(), ocorre uma condição de Use-After-Free (UaF). Use-After-Free é um problema de corrupção de memória onde uma aplicação continua a usar um ponteiro após ele ter sido liberado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu