PT-2026-64480 · Linux · Linux Kernel
CVE-2026-64259
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no componente fuse-uring. Um usuário mal-intencionado poderia enviar solicitações de commit SQEs (Submission Queue Entries) com commit-ids únicos para solicitações que ainda não foram enviadas ao servidor fuse. Isso ocorre porque a função
fuse uring commit fetch() pode encerrar uma solicitação fuse quando uma entrada de anel está em um estado incorreto, criando uma condição de corrida com as operações de memcpy realizadas em fuse uring send in task(). Para resolver isso, a chamada para fuse uring add to pq() foi movida para depois das operações de cópia e imediatamente antes da conclusão da solicitação io-uring, garantindo que a solicitação não seja detectável até que todas as preparações do kernel e do cliente sejam finalizadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel