PT-2026-64858 · Linux · Linux Kernel
CVE-2026-64534
·
Publicado
2026-07-27
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
No módulo
nvmet-tcp, a função nvmet tcp try recv ddgst() chama incondicionalmente a nvmet req uninit() quando uma divergência no digest de dados é detectada. Se o comando foi processado via o caminho nvmet tcp handle req failure(), a função nvmet req init() retorna falso, significando que percpu ref tryget live() não foi executada. Isso resulta em um percpu ref put() incondicional dentro de nvmet req uninit(), causando um underflow de refcount. Essa sequência leva a um aviso em percpu ref switch to atomic rcu, um diagnóstico de use-after-free (condição em que o sistema tenta acessar a memória após ela ter sido liberada) e um deadlock permanente na fila de trabalho (workqueue).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel