PT-2026-64688 · Linux+1 · Linux Kernel+1

CVE-2026-64467

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente rust binder onde a implementação Drop para Allocation utiliza usize em vez de u64 para o stride e a leitura por entrada ao limpar o array de offsets. Em kernels de 32 bits, isso faz com que o sistema percorra entradas de 8 bytes em passos de 4 bytes, levando a um decremento excessivo de refcount. Isso corrompe a contabilidade de referências do binder, o que pode resultar na notificação ao proprietário de uma liberação de referência forte (BR RELEASE) mesmo que as referências ainda existam. Em arquiteturas ARM de 32 bits, isso pode disparar uma falha de underflow de refcount.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64467
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu