PT-2026-64483 · Linux+1 · Linux Kernel+1
CVE-2026-64262
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente fuse-uring onde a função
fuse uring send in task() não libera corretamente a referência da entrada do anel para o fuse req quando o io uring entrega o trabalho de tarefa com tw.cancel definido. Isso ocorre em condições específicas, como PF EXITING, fallback PF KTHREAD ou percpu ref is dying no contexto do anel. Consequentemente, o fuse req permanece vinculado e a função fuse request end() nunca é chamada, fazendo com que a thread de chamada do sistema original bloqueie no estado D dentro de request wait answer(). Para solicitações FR BACKGROUND, o contador fc->num background não é decrementado, o que pode levar à interrupção de todas as operações de segundo plano subsequentes quando o max background for atingido. Além disso, o roteamento da entrada através de fuse uring send() pode deixar uma entrada sem solicitação em ent in userspace, resultando em uma desreferenciação NULL na função ent list request expired().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu