PT-2026-64680 · Linux+1 · Linux Kernel+1

CVE-2026-64459

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do TCP onde o período de graça do RCU (Read-Copy-Update) foi removido incorretamente da função tcp ao destroy sock(). Isso ocorre especificamente durante a chamada tcp connect() quando um socket está no estado TCP SYN SENT e foi inserido no inet ehash. Um softirq concorrente executando tcp v4 rcv() em outra CPU pode carregar a variável tp->ao info via RCU implícito antes que a CPU de destruição assuma o bloqueio. Como não há sincronização entre a anulação do ponteiro e a liberação da memória em tcp ao destroy sock(), o caminho de leitura em tcp ao do lookup() pode acessar um ponteiro para memória que já foi liberada. Isso pode levar a uma falha de proteção geral ou acesso a memória arbitrária quando o sistema itera pela lista ao->head em um contexto de softirq, potencialmente permitindo que a iteração percorra memória controlada por um invasor ou memória envenenada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64459
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu