PT-2026-61645 · Linux+1 · Linux Kernel+1
CVE-2026-64192
·
Publicado
2026-07-20
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema ocorre quando
CONFIG BPF LSM=y está configurado, mas o BPF LSM não é explicitamente habilitado no momento da inicialização. Neste estado, o deslocamento do blob de segurança do inode BPF bpf lsm blob sizes.lbs inode não é inicializado, permanecendo em um tamanho padrão de 8 bytes. Quando um usuário privilegiado cria e atualiza um mapa BPF MAP TYPE INODE STORAGE, a função bpf inode() avalia inode->i security + 8, o que cria um alias incorreto para o ponteiro de callback struct rcu head.func. Durante a limpeza de elementos do mapa ou a destruição do inode, a gravação de NULL em owner storage limpa o ponteiro de callback RCU enfileirado. Quando o rcu do batch() executa posteriormente o callback, ele tenta buscar uma instrução no endereço 0x0, resultando em um kernel panic.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu