PT-2026-64756 · Linux+1 · Linux Kernel+1

CVE-2026-64525

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 6.18
Descrição Existe um problema no módulo xfrm onde a função xfrm policy fini() chama incorretamente synchronize rcu() dentro do manipulador .exit de xfrm net ops. Isso viola as diretrizes em include/net/net namespace.h, que alertam contra o uso de primitivas RCU bloqueantes em manipuladores .exit. Quando múltiplos namespaces de rede são limpos, o sistema processa os períodos de graça RCU serialmente, levando a uma degradação significativa do desempenho. Em cenários observados com chamadas frequentes de unshare(CLONE NEWNET), isso causou o travamento do cleanup net() e do kthread resgatador netns wq, resultando no acúmulo de mais de 300.000 objetos struct net na fila de limpeza, consumo excessivo de memória em /proc/meminfo e subsequentes erros de Out-Of-Memory (OOM) no grupo de memória (memcg).
Recomendações Para o Linux kernel versão 6.18, mova a limpeza de políticas e os drenos de fila de trabalho associados para um manipulador .pre exit, permitindo que xfrm policy fini() seja executado em .exit e libere as tabelas de hash após a chamada garantida de synchronize rcu expedited().

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93803
CVE-2026-64525
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu