PT-2026-68073 · Linux · Linux Kernel

CVE-2026-64572

·

Publicado

2026-08-05

·

Atualizado

2026-08-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de slab-use-after-free existe na implementação da Forwarding Information Base (FIB) do IPv4. A função fib table insert() adiciona um objeto new fa à fa list usando fib insert alias() antes de invocar os notificadores de entrada FIB. Se um notificador falhar, o caminho de erro remove o new fa via fib remove alias() e o libera imediatamente usando kmem cache free(). No entanto, como a função fib table lookup() acessa essa lista sob rcu read lock(), uma busca concorrente pode continuar a ler o objeto new fa após ele ter sido liberado. O acionamento desta condição requer privilégios CAP NET ADMIN e um notificador FIB registrado capaz de rejeitar uma rota.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94473
CVE-2026-64572
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel