PT-2026-64599 · Linux+1 · Linux Kernel+1
CVE-2026-64378
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.10.y até 6.6.y
Description
Existe uma condição de corrida entre as funções
cgroup writeback umount() e inode switch wbs()/cleanup offline cgwb(). Isso ocorre quando um container é encerrado, criando uma janela de tempo entre o momento em que inode prepare wbs switch() retorna verdadeiro e a chamada subsequente de wb queue isw(). Essa corrida pode levar a um cenário de Use-After-Free (UAF), onde percpu counter dec() é chamado após os contadores percpu terem sido destruídos durante o processo de desmontagem, potencialmente disparando um BUG ON() do kernel e resultando no erro VFS: Busy inodes after unmount.Recommendations
Para as versões do Linux kernel 5.10.y até 6.6.y, aplique a atualização que estende a seção crítica de leitura RCU em
inode switch wbs() e cleanup offline cgwb() para cobrir o intervalo de inode prepare wbs switch() até wb queue isw(), e adiciona synchronize rcu() em cgroup writeback umount() antes do rcu barrier().Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu