PT-2026-64730 · Linux+1 · Linux Kernel+1

CVE-2026-64509

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na camada de bloco Rust onde a função GenDiskBuilder::build() não limpa adequadamente os recursos durante caminhos de erro após a função blk mq alloc disk(). Especificamente, o caminho de erro recupera apenas os dados da fila estrangeira, resultando no vazamento do gendisk temporário e da request queue até que ocorra uma desmontagem posterior. Se o último Arc<TagSet<T>> for movido para a função build(), a fila vazada pode reter o estado blk-mq após o descarte do conjunto de tags. Além disso, GenDisk::drop() não estava corretamente associado ao put disk() após o del gendisk(), significando que, embora o del gendisk() desregistre o disco, a referência final ainda deve ser descartada para completar o caminho de liberação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64509
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu