PT-2026-64859 · Linux · Linux Kernel

CVE-2026-64535

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Use-After-Free (UAF) existe no módulo nvmet-tcp. Quando o digest de dados está habilitado em uma conexão NVMe/TCP e ocorre uma incompatibilidade de digest em um PDU H2C DATA não final durante uma transferência de dados baseada em R2T, o manipulador de erros na função nvmet tcp try recv ddgst() chama nvmet req uninit(), que executa um percpu ref put() na fila de submissão sem marcar o comando como concluído. Consequentemente, durante o encerramento da fila, a função nvmet tcp uninit data in cmds() identifica que o comando ainda precisa de dados via nvmet tcp need data in() e chama nvmet req uninit() uma segunda vez. Isso resulta em um double percpu ref put contra um único percpu ref get.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64535

Produtos afetados

Linux Kernel