PT-2026-64599 · Linux+1 · Linux Kernel+1

CVE-2026-64378

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 5.10.y até 6.6.y
Description Existe uma condição de corrida entre as funções cgroup writeback umount() e inode switch wbs()/cleanup offline cgwb(). Isso ocorre quando um container é encerrado, criando uma janela de tempo entre o momento em que inode prepare wbs switch() retorna verdadeiro e a chamada subsequente de wb queue isw(). Essa corrida pode levar a um cenário de Use-After-Free (UAF), onde percpu counter dec() é chamado após os contadores percpu terem sido destruídos durante o processo de desmontagem, potencialmente disparando um BUG ON() do kernel e resultando no erro VFS: Busy inodes after unmount.
Recommendations Para as versões do Linux kernel 5.10.y até 6.6.y, aplique a atualização que estende a seção crítica de leitura RCU em inode switch wbs() e cleanup offline cgwb() para cobrir o intervalo de inode prepare wbs switch() até wb queue isw(), e adiciona synchronize rcu() em cgroup writeback umount() antes do rcu barrier().

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93945
CVE-2026-64378
ECHO-69C4-0D25-708B
OESA-2026-3302
OESA-2026-3303
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu