PT-2026-64739 · Linux+1 · Linux Kernel+1

CVE-2026-64518

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um acesso fora dos limites na função tcp ao established key() quando esta é chamada a partir de tcp v[46] timewait ack() utilizando um twsk (socket TCP em estado de espera). Isso acontece porque a função lockdep sock is held() é utilizada para anotação de lockdep, mas a estrutura tcp timewait sock não possui o membro sk lock encontrado na estrutura sock padrão, resultando em um acesso à memória fora dos limites alocados da estrutura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64518
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8729-1

Produtos afetados

Linux Kernel
Ubuntu