PT-2026-64858 · Linux · Linux Kernel

CVE-2026-64534

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description No módulo nvmet-tcp, a função nvmet tcp try recv ddgst() chama incondicionalmente a nvmet req uninit() quando uma divergência no digest de dados é detectada. Se o comando foi processado via o caminho nvmet tcp handle req failure(), a função nvmet req init() retorna falso, significando que percpu ref tryget live() não foi executada. Isso resulta em um percpu ref put() incondicional dentro de nvmet req uninit(), causando um underflow de refcount. Essa sequência leva a um aviso em percpu ref switch to atomic rcu, um diagnóstico de use-after-free (condição em que o sistema tenta acessar a memória após ela ter sido liberada) e um deadlock permanente na fila de trabalho (workqueue).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64534
OESA-2026-3317

Produtos afetados

Linux Kernel