PT-2026-68080 · Linux · Linux Kernel

CVE-2026-64579

·

Publicado

2026-08-05

·

Atualizado

2026-08-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente de política xfrm onde a função xfrm hash rebuild() não pré-aloca corretamente os bins e chains para políticas imprecisas. Devido a uma guarda invertida, a função ignora a pré-alocação para políticas onde prefixlen é menor que o threshold, forçando o processo de reinserção a usar o caminho xfrm policy inexact insert(), que realiza uma alocação GFP ATOMIC. Sob pressão de memória, se essa alocação falhar, o sistema continua com um nó envenenado. Tentativas de reconstrução subsequentes que chamam hlist del rcu() então desreferenciam esse nó envenenado, levando a uma falha de proteção geral (GPF) e a um kernel panic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94458
CVE-2026-64579
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel