PT-2026-64480 · Linux · Linux Kernel

CVE-2026-64259

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no componente fuse-uring. Um usuário mal-intencionado poderia enviar solicitações de commit SQEs (Submission Queue Entries) com commit-ids únicos para solicitações que ainda não foram enviadas ao servidor fuse. Isso ocorre porque a função fuse uring commit fetch() pode encerrar uma solicitação fuse quando uma entrada de anel está em um estado incorreto, criando uma condição de corrida com as operações de memcpy realizadas em fuse uring send in task(). Para resolver isso, a chamada para fuse uring add to pq() foi movida para depois das operações de cópia e imediatamente antes da conclusão da solicitação io-uring, garantindo que a solicitação não seja detectável até que todas as preparações do kernel e do cliente sejam finalizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64259
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel