PT-2026-67670 · Linux+1 · Linux Kernel+1

CVE-2026-64563

·

Publicado

2026-07-07

·

Atualizado

2026-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no kernel do Linux durante caminhadas de rhashtable. A função rhashtable walk start check() contém dois caminhos de reinicialização para retomar uma caminhada; quando iter->walker.tbl é NULL porque a tabela foi liberada durante um redimensionamento, a função falha em limpar a variável iter->p. Subsequentemente, rhashtable walk next() desreferencia o iter->p obsoleto, levando a uma leitura de memória liberada. Isso afeta qualquer chamador que realize caminhadas de rhashtable multi-fragmento através de limites walk stop/walk start, especificamente incluindo netlink diag dump() em net/netlink/diag.c e tipc nl sk walk() em net/tipc/socket.c.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:64770
ALSA-2026:66000
ALSA-2026:66180
AZL-94371
BDU:2026-14233
CVE-2026-64563
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel
Rocky Linux