PT-2026-64645 · Linux+1 · Linux Kernel+1

CVE-2026-64424

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um erro de use-after-free existe no componente netpoll durante o caminho de desligamento. O problema ocorre quando um worker TX pendente é executado em paralelo com o processo de limpeza. Especificamente, a função netpoll cleanup() define dev->npinfo como NULL e chama rcu cleanup netpoll info(), que tenta cancelar os workers usando cancel delayed work(). No entanto, como não aguarda a conclusão do worker antes que kfree(npinfo) seja chamado, a função queue process() — que não é um leitor RCU e acessa npinfo via container of() — pode tentar acessar a memória após ela ter sido liberada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93455
CVE-2026-64424
ECHO-E6C9-D4F4-EB77
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu