PT-2026-64483 · Linux+1 · Linux Kernel+1

CVE-2026-64262

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente fuse-uring onde a função fuse uring send in task() não libera corretamente a referência da entrada do anel para o fuse req quando o io uring entrega o trabalho de tarefa com tw.cancel definido. Isso ocorre em condições específicas, como PF EXITING, fallback PF KTHREAD ou percpu ref is dying no contexto do anel. Consequentemente, o fuse req permanece vinculado e a função fuse request end() nunca é chamada, fazendo com que a thread de chamada do sistema original bloqueie no estado D dentro de request wait answer(). Para solicitações FR BACKGROUND, o contador fc->num background não é decrementado, o que pode levar à interrupção de todas as operações de segundo plano subsequentes quando o max background for atingido. Além disso, o roteamento da entrada através de fuse uring send() pode deixar uma entrada sem solicitação em ent in userspace, resultando em uma desreferenciação NULL na função ent list request expired().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64262
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu