PT-2026-65734 · Linux+1 · Linux Kernel+1

CVE-2026-64556

·

Publicado

2026-07-29

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente perf/core onde a função perf event remove on exec() remove eventos chamando a perf event exit event(). Para eventos de nível superior, esse processo utiliza apenas DETACH EXIT, o que pode levar a um estado de grupo inconsistente se o evento removido for um líder de grupo e contiver irmãos que não possuem remove on exec. Nesses casos, os irmãos sobreviventes podem permanecer ativos e anexados à lista de irmãos do líder removido, mas não são mais representados por um líder de grupo válido nas listas ativas de contexto da PMU (Performance Monitoring Unit). Um fechamento posterior do líder removido usando DETACH GROUP pode promover esses irmãos ativos a partir do estado obsoleto, fazendo com que o próximo agendamento adicione novamente uma entrada active list já vinculada, corrompendo a lista ativa de contexto da PMU. Esta condição é detectável como um double-add de list add na função merge sched in() quando o DEBUG LIST está habilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94139
CVE-2026-64556
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu