PT-2026-65857 · Linux+1 · Linux Kernel+1
CVE-2026-64560
·
Publicado
2026-07-29
·
Atualizado
2026-09-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 6.18.41
Linux kernel versões anteriores a 6.12.100
Linux kernel versões anteriores a 6.6.147
Linux kernel versões anteriores a 6.1.180
Linux kernel versões anteriores a 5.15.213
Linux kernel versões anteriores a 5.10.262
Description
Um problema de use-after-free (UAF) existe no subsistema posix-cpu-timers do kernel Linux. O problema ocorre durante uma condição de corrida envolvendo uma chamada
exec() de um não-líder, onde a busca de uma tarefa pode retornar um antigo líder que é posteriormente liberado. Isso pode levar a função free posix timer() a liberar um objeto de timer que ainda está enfileirado na fila de sinais. Consequentemente, operações subsequentes, como run posix cpu timers() ou outras modificações na fila de timers, podem acessar a memória liberada. Problemas semelhantes afetam posix cpu timer set() e posix cpu timer rearm(), sendo que este último pode falhar ao rearmar o timer, fazendo com que ele pare de expirar. Além disso, em arquiteturas de ordenação fraca, a falta de ordenação de memória adequada em posix cpu timer del() pode levar a avisos de falsos positivos durante a saída da tarefa.Recommendations
Atualize o kernel Linux para a versão 6.18.41 ou superior.
Atualize o kernel Linux para a versão 6.12.100 ou superior.
Atualize o kernel Linux para a versão 6.6.147 ou superior.
Atualize o kernel Linux para a versão 6.1.180 ou superior.
Atualize o kernel Linux para a versão 5.15.213 ou superior.
Atualize o kernel Linux para a versão 5.10.262 ou superior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux