PT-2026-64680 · Linux+1 · Linux Kernel+1
CVE-2026-64459
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do TCP onde o período de graça do RCU (Read-Copy-Update) foi removido incorretamente da função
tcp ao destroy sock(). Isso ocorre especificamente durante a chamada tcp connect() quando um socket está no estado TCP SYN SENT e foi inserido no inet ehash. Um softirq concorrente executando tcp v4 rcv() em outra CPU pode carregar a variável tp->ao info via RCU implícito antes que a CPU de destruição assuma o bloqueio. Como não há sincronização entre a anulação do ponteiro e a liberação da memória em tcp ao destroy sock(), o caminho de leitura em tcp ao do lookup() pode acessar um ponteiro para memória que já foi liberada. Isso pode levar a uma falha de proteção geral ou acesso a memória arbitrária quando o sistema itera pela lista ao->head em um contexto de softirq, potencialmente permitindo que a iteração percorra memória controlada por um invasor ou memória envenenada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu