PT-2026-64756 · Linux+1 · Linux Kernel+1
CVE-2026-64525
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 6.18
Descrição
Existe um problema no módulo xfrm onde a função
xfrm policy fini() chama incorretamente synchronize rcu() dentro do manipulador .exit de xfrm net ops. Isso viola as diretrizes em include/net/net namespace.h, que alertam contra o uso de primitivas RCU bloqueantes em manipuladores .exit. Quando múltiplos namespaces de rede são limpos, o sistema processa os períodos de graça RCU serialmente, levando a uma degradação significativa do desempenho. Em cenários observados com chamadas frequentes de unshare(CLONE NEWNET), isso causou o travamento do cleanup net() e do kthread resgatador netns wq, resultando no acúmulo de mais de 300.000 objetos struct net na fila de limpeza, consumo excessivo de memória em /proc/meminfo e subsequentes erros de Out-Of-Memory (OOM) no grupo de memória (memcg).Recomendações
Para o Linux kernel versão 6.18, mova a limpeza de políticas e os drenos de fila de trabalho associados para um manipulador
.pre exit, permitindo que xfrm policy fini() seja executado em .exit e libere as tabelas de hash após a chamada garantida de synchronize rcu expedited().Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu