PT-2026-61449 · Linux+1 · Linux Kernel+1

CVE-2026-64132

·

Publicado

2026-05-21

·

Atualizado

2026-09-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função ipv6 hop ioam() onde o ponteiro hdr não é atualizado após a chamada de skb ensure writable(). Se o buffer de socket (skb) for clonado ou não possuir espaço linear suficiente, a função skb ensure writable() pode acionar a pskb expand head(), que realoca o buffer de dados e libera o original. Como o ponteiro hdr não é recalculado antes de ser utilizado na função ioam6 event(), ocorre uma condição de Use-After-Free (UaF). Use-After-Free é um problema de corrupção de memória onde uma aplicação continua a usar um ponteiro após ele ter sido liberado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14270
CVE-2026-64132
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu