PT-2026-64688 · Linux+1 · Linux Kernel+1
CVE-2026-64467
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
rust binder onde a implementação Drop para Allocation utiliza usize em vez de u64 para o stride e a leitura por entrada ao limpar o array de offsets. Em kernels de 32 bits, isso faz com que o sistema percorra entradas de 8 bytes em passos de 4 bytes, levando a um decremento excessivo de refcount. Isso corrompe a contabilidade de referências do binder, o que pode resultar na notificação ao proprietário de uma liberação de referência forte (BR RELEASE) mesmo que as referências ainda existam. Em arquiteturas ARM de 32 bits, isso pode disparar uma falha de underflow de refcount.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu