PT-2026-65734 · Linux+1 · Linux Kernel+1
CVE-2026-64556
·
Publicado
2026-07-29
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
perf/core onde a função perf event remove on exec() remove eventos chamando a perf event exit event(). Para eventos de nível superior, esse processo utiliza apenas DETACH EXIT, o que pode levar a um estado de grupo inconsistente se o evento removido for um líder de grupo e contiver irmãos que não possuem remove on exec. Nesses casos, os irmãos sobreviventes podem permanecer ativos e anexados à lista de irmãos do líder removido, mas não são mais representados por um líder de grupo válido nas listas ativas de contexto da PMU (Performance Monitoring Unit). Um fechamento posterior do líder removido usando DETACH GROUP pode promover esses irmãos ativos a partir do estado obsoleto, fazendo com que o próximo agendamento adicione novamente uma entrada active list já vinculada, corrompendo a lista ativa de contexto da PMU. Esta condição é detectável como um double-add de list add na função merge sched in() quando o DEBUG LIST está habilitado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu