PT-2026-64637 · Linux+1 · Linux Kernel+1

CVE-2026-64416

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 6.12.58
Description Ocorre uma desreferenciação de ponteiro NULL na função lookup swap cgroup id() em hosts sem swap habilitado. A função passa swap cgroup ctrl[type].map para swap cgroup id lookup() sem verificar se o tipo foi registrado via swap cgroup swapon(). Em hosts sem swap, este mapa é NULL, levando a um travamento quando swap cgroup id lookup() tenta desreferenciá-lo. Este problema é acionado quando zap pte range() chama swap pte batch(), que então invoca lookup swap cgroup id() para uma Entrada de Tabela de Páginas (PTE) não presente e não nula que é decodificada como uma entrada de swap sem validação prévia contra swap info[]. Uma PTE corrompida pode causar a queda do host durante a saída do processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64416
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu