PT-2026-64638 · Linux+1 · Linux Kernel+1

CVE-2026-64417

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um desreferenciamento de ponteiro NULL na implementação do debugfs do shrinker de gerenciamento de memória. A função shrinker debugfs add() cria incondicionalmente arquivos debugfs de contagem e varredura, assumindo que cada shrinker implementa os callbacks count objects() e scan objects(). Se um shrinker omitir um desses callbacks, como o shrinker xen-backend que deixa o scan objects() como NULL, a escrita no arquivo debugfs correspondente dispara uma chamada através de um ponteiro de função NULL, resultando em um pânico do kernel.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64417
ECHO-97F4-453C-D191
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu