PT-2026-64739 · Linux+1 · Linux Kernel+1
CVE-2026-64518
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um acesso fora dos limites na função
tcp ao established key() quando esta é chamada a partir de tcp v[46] timewait ack() utilizando um twsk (socket TCP em estado de espera). Isso acontece porque a função lockdep sock is held() é utilizada para anotação de lockdep, mas a estrutura tcp timewait sock não possui o membro sk lock encontrado na estrutura sock padrão, resultando em um acesso à memória fora dos limites alocados da estrutura.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu