PT-2026-67670 · Linux+1 · Linux Kernel+1
CVE-2026-64563
·
Publicado
2026-07-07
·
Atualizado
2026-09-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no kernel do Linux durante caminhadas de rhashtable. A função
rhashtable walk start check() contém dois caminhos de reinicialização para retomar uma caminhada; quando iter->walker.tbl é NULL porque a tabela foi liberada durante um redimensionamento, a função falha em limpar a variável iter->p. Subsequentemente, rhashtable walk next() desreferencia o iter->p obsoleto, levando a uma leitura de memória liberada. Isso afeta qualquer chamador que realize caminhadas de rhashtable multi-fragmento através de limites walk stop/walk start, especificamente incluindo netlink diag dump() em net/netlink/diag.c e tipc nl sk walk() em net/tipc/socket.c.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux