PT-2026-64859 · Linux · Linux Kernel
CVE-2026-64535
·
Publicado
2026-07-27
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de Use-After-Free (UAF) existe no módulo nvmet-tcp. Quando o digest de dados está habilitado em uma conexão NVMe/TCP e ocorre uma incompatibilidade de digest em um PDU H2C DATA não final durante uma transferência de dados baseada em R2T, o manipulador de erros na função
nvmet tcp try recv ddgst() chama nvmet req uninit(), que executa um percpu ref put() na fila de submissão sem marcar o comando como concluído. Consequentemente, durante o encerramento da fila, a função nvmet tcp uninit data in cmds() identifica que o comando ainda precisa de dados via nvmet tcp need data in() e chama nvmet req uninit() uma segunda vez. Isso resulta em um double percpu ref put contra um único percpu ref get.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel