PT-2026-61327 · Linux · Linux Kernel
CVE-2026-64010
·
Publicado
2026-07-19
·
Atualizado
2026-07-19
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida na máquina de estado de conexão NFC LLCP. O problema ocorre quando um pacote de aceitação de conexão (CC) é processado simultaneamente à liberação de um socket, podendo levar a um use-after-free do objeto de socket. Especificamente, a função
nfc llcp recv cc() move um socket da lista connecting sockets para a lista sockets sem deter o bloqueio do socket. Se llcp sock release() for executada simultaneamente, ela pode desvincular o socket e descartar suas referências, fazendo com que nfc llcp recv cc() vincule um socket liberado à lista ativa.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel