PT-2026-68080 · Linux · Linux Kernel
CVE-2026-64579
·
Publicado
2026-08-05
·
Atualizado
2026-08-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente de política xfrm onde a função
xfrm hash rebuild() não pré-aloca corretamente os bins e chains para políticas imprecisas. Devido a uma guarda invertida, a função ignora a pré-alocação para políticas onde prefixlen é menor que o threshold, forçando o processo de reinserção a usar o caminho xfrm policy inexact insert(), que realiza uma alocação GFP ATOMIC. Sob pressão de memória, se essa alocação falhar, o sistema continua com um nó envenenado. Tentativas de reconstrução subsequentes que chamam hlist del rcu() então desreferenciam esse nó envenenado, levando a uma falha de proteção geral (GPF) e a um kernel panic.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel