PT-2026-64694 · Linux+1 · Linux Kernel+1
CVE-2026-64473
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente VFIO onde a função
vfio unregister group dev() chama vfio device del() antes de vfio device debugfs exit(). Como device del() libera devres (recursos gerenciados pelo dispositivo), arquivos debugfs criados com debugfs create devm seqfile() podem reter dados privados de inode obsoletos. Isso permite que entradas debugfs permaneçam visíveis enquanto o sistema aguarda a drenagem de referências do espaço do usuário, podendo levar ao uso de armazenamento de suporte já liberado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu