PT-2026-61643 · Linux · Linux Kernel

CVE-2026-64190

·

Publicado

2026-07-20

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferenciação de ponteiro NULL no kernel Linux durante uma alteração de modo no driver de rede team. A função team change mode() utiliza memset() para limpar team->ops antes de restaurar manipuladores fictícios via team adjust ops(). Se uma função team xmit() concorrente for executada sob RCU (Read-Copy-Update, um mecanismo de sincronização) em outra CPU, ela poderá ler team->ops.transmit enquanto estiver NULL e tentar chamá-la, resultando no travamento do kernel. Esta condição de corrida ocorre quando uma alteração de modo, que requer privilégios CAP NET ADMIN, acontece simultaneamente a uma operação de transmissão no dispositivo team, particularmente ao usar AF PACKET com um transportador forçado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92862
CVE-2026-64190

Produtos afetados

Linux Kernel