No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: move policy_bydst RCU sync from per-netns.exit to.pre_exit O docstring structut pernet_operations in include/net/net_namespace.h adverte explicitamente contra o bloqueio de primitivos RCU em manipuladores.exit: Os métodos de saída usando o bloqueio de primitivos RCU, tais como synchrony_rcu(), devem ser implementados via outside_batch. [...] Por favor, evite o bloqueio de primitivos RCU em todos, onde é possível. Note que uma combinação de pre_ exit() e exit() pode ser usada, uma vez que um synchrony_rcu() é garantido entre as chamadas. xfrm_policy_fini() viola isto: chama synchrony_rcu() antes de libertar as tabelas de hash policy_bydst (por isso nenhum leitor RCU é meio- atravessador em tempo livre), mas corre a partir de xfrm_net_ops. exit -- uma vez por espaço de nome -- por isso um cleanup_net() de N namespaces paga N períodos de graça de RCU completos em série. Use a divisão documentada de pré- saída/ saída. Mova a política flush (e a workqueue drena de que depende) para um novo handler.pre_ exit; xfrm_policy_fini() então executa em. exit e liberta as tabelas de hash após a synchrony_ rcu_ expedited() que cleanup_net() garante entre as duas fases. Fornecendo O( 1 ) Períodos de graça RCU por lote em vez de O( N). Observado no Linux 6.18 com uma carga de trabalho fazendo umshare(CLONE_NEWNET) em ~ 13 /sec sustentado: cleanup_net() e o kthread do resgate netns_wq, ambos presos no synchrony_rcu() do xfrm_policy_fini(), > 300 Rede de estrutura de k acumulada na fila de limpeza, o Percpu no /proc/meminfo subiu para 130 + GB em 256 Os hosts -CPU e os OOMs memcg seguiram. os contagens setup_net e __put_net foram equilibrados, descartando um vazamento de refcount.
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64525 foi publicado em 2026 - 07 - 25 T 10: 17: 38.830 Z e última modificação em 2026 - 07 - 25 T 10: 17: 38.830 Z. O seu estado gravado é Recebido.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.