No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_tables: corrigir a corrupção dst na mesma operação de registro Para lshift e rshift, as operações de turno são realizadas em um loop sobre 32 - Palavras em bits. O loop calcula o valor deslocado e escreve- o para dst, e depois lê imediatamente do src para calcular o carregamento para a próxima iteração. Como src e dst poderiam apontar para a mesma localização de memória, o carregamento é calculado incorretamente usando o valor dst recém- modificado em vez do valor src original. A adição de uma variável local temporária para armazenar o valor original antes de escrever para o dst e usá- lo para o cálculo de carregamento resolve o problema. Além disso, a sobreposição parcial é rejeitada do plano de controle para todo o tipo de operações, incluindo o byteorder. Isto foi testado com o seguinte bytecode: tabela test_table ip flags 0 usar 1 manuseio 1 ip test_table test_chain use 3 digite filtro gancho entrada prio 0 política de aceitação de pacotes 0 bytes 0 bandeiras 1 ip test_table test_chain 2 [ regimento imediato 1 0 x 44332211 0 x 88776655 ] [ Reg bitwise 1 = ( reg 1 << 0 x 08000000 ) ] [ cmp eq reg 1 0 x 66443322 0 x 00887766 ] [ contra- pkts 0 bytes 0 ] ip test_table test_chain 4 3 [ regimento imediato 1 0 x 44332211 0 x 88776655 ] [ Reg bitwise 1 = ( reg 1 << 0 x 08000000 ) ] [ cmp eq reg 1 0 x 55443322 0 x 00887766 ] [ contra- pkts 21794 bytes 1917798 ].

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64006 foi publicado em 2026 - 07 - 19 T 16: 17: 40.297 Z e última modificação em 2026 - 07 - 30 T 14: 51: 20.077 Z. O seu estado gravado é Aguardando Análise.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.