PT-2026-64694 · Linux+1 · Linux Kernel+1

CVE-2026-64473

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente VFIO onde a função vfio unregister group dev() chama vfio device del() antes de vfio device debugfs exit(). Como device del() libera devres (recursos gerenciados pelo dispositivo), arquivos debugfs criados com debugfs create devm seqfile() podem reter dados privados de inode obsoletos. Isso permite que entradas debugfs permaneçam visíveis enquanto o sistema aguarda a drenagem de referências do espaço do usuário, podendo levar ao uso de armazenamento de suporte já liberado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64473
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu