PT-2026-64754 · Linux+1 · Linux Kernel+1

CVE-2026-64523

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente net/handshake onde a função handshake nl accept doit() requer que o ponteiro de arquivo que sustenta req->hr sk->sk socket permaneça válido entre a execução de handshake req next() e as chamadas subsequentes de FD PREPARE() e get file(). O sock hold() existente no lado do envio é insuficiente porque, embora o sk refcnt mantenha o struct sock ativo, o struct socket é de propriedade do sock->file. Se o consumidor realizar o último fput na referência do arquivo, o sock release() aciona o encerramento do socket, independentemente de quaisquer chamadas de sock hold. Isso cria uma condição de corrida durante o caminho de erro de envio após a inserção na rhashtable, onde um handshake req cancel() concorrente pode entrar em conflito com a limpeza do caminho de erro envolvendo a restauração do sk destruct, fput e a destruição da requisição.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93725
CVE-2026-64523
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu