No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf, skmsg: corrigir veredicto sk_data_ready correndo com ktls rx sk_psock_strp_data_ready() já verifica tls_sw_has_ctx_rx() e deferiu para psock->saved_data_ready quando um contexto TLS RX está presente, evitando um conflito com a propriedade do TLS strparser da fila de recebimento (commit e 91 de 6 afa 81 c, "bpf: Corrigir os tipos de programa executando sk_skb com ktls"). sk_psock_verdict_data_ready() não tem guarda equivalente. Quando um socket é inserido em um sockmap (BPF_SK_SKB_VERDICT) antes de TLS RX estar configurado, tls_sw_strparser_arm() salva sk_psock_verdict_data_ready como rx_ctx->saved_data_ready. Na chegada dos dados: tls_data_ready -> tls_strp_data_ready -> tls_rx_msg_ready -> saved_data_ready() = sk_psock_verdict_data_ready() -> tcp_read_skb() drena sk_receive_queue via __skb_unlink() sem chamar o tcp_eat_skb(), então copyed_seq não está avançado. tls_strp_msg_load() então encontra o tcp_inq() >= full_len (stale), chama o tcp_recv_skb() na fila agora vazia, acerta WARN_ON_ONCE(! first), e retorna com o rx_ctx->strp.anchor.frag_list apontando para uma lista de propriedade psock (potencialmente livre) tls(f. tls_de Aplicar a mesma correção que o sk_psock_strp_data_ready(): se um contexto TLS RX estiver presente, chame o psock->saved_data_ready (sock_def_readable) para acordar os garçons recv() e retorna imediatamente, deixando a fila de recepção intacta. O TLS mantém a propriedade exclusiva da fila e descifra o registro normalmente através do tls_sw_recvmsg(). O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64025 foi publicado em 2026 - 07 - 19 T 16: 17: 42.527 Z e última modificação em 2026 - 07 - 30 T 14: 59: 47.950 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.