PT-2026-64754 · Linux+1 · Linux Kernel+1
CVE-2026-64523
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente net/handshake onde a função
handshake nl accept doit() requer que o ponteiro de arquivo que sustenta req->hr sk->sk socket permaneça válido entre a execução de handshake req next() e as chamadas subsequentes de FD PREPARE() e get file(). O sock hold() existente no lado do envio é insuficiente porque, embora o sk refcnt mantenha o struct sock ativo, o struct socket é de propriedade do sock->file. Se o consumidor realizar o último fput na referência do arquivo, o sock release() aciona o encerramento do socket, independentemente de quaisquer chamadas de sock hold. Isso cria uma condição de corrida durante o caminho de erro de envio após a inserção na rhashtable, onde um handshake req cancel() concorrente pode entrar em conflito com a limpeza do caminho de erro envolvendo a restauração do sk destruct, fput e a destruição da requisição.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu