No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfilter: ipset: corrigir a corrida entre o dump e o redimensionamento do ip_set_list O caminho de lançamento do ip_set_dump_do() e do ip_set_dump_done() leu inst->ip_set_list via ip_set_ref_netlink(), um plano rcu_dereference_raw() do apontador de array. Estes são executados a partir do netlink_recvmsg() sem o nfnl mutex e sem uma seção crítica de leitura RCU. Um ip_set_create() concorrente pode aumentar o array: ele publica o novo array, chama synchrony_net() e depois o kvfree() é o antigo. Como os caminhos de dump leem o array fora de qualquer leitor RCU, synchrony_net() não espera por eles e o array antigo pode ser liberado enquanto eles ainda indexam nele, causando um uso- depois- livre.
O conjunto de dados desechados permanece pinado via set->ref_netlink, por isso somente a carga do array precisa ser protegida. Pegue rcu_read_lock() ao redor dela, combinando com ip_set_get_byname() e __ip_set_put_byindex(). BUG: KASAN: uso- laje-após-livre no ip_set_dump_do (net/netfilter/ipset/ip_set_core.c: 1697 ) Leitura do tamanho 8 no addr ffff 88800 b 5 c 4018 por exploração de tarefa/ 150 Chame o rastreamento:... kasan_report (mm/kasan/report.c: 595 ) ip_set_dump_do (net/netfilter/ipset/ip_set_core.c: 1697 ) netlink_dump (net/netlink/af_netlink.c: 2325 ) netlink_recvmsg (net/netlink/af_netlink.c: 1976 ) sock_recvmsg (net/ socket.c: 1159 ) __ sys_ recvfrom (net/ socket.c: 2315 )... Oops: falha de proteção geral, provavelmente para endereço não-canônico... KASAN NOPTI KASAN: talvez o acesso à memória selvagem no alcance [ 0 x 02 d 6...d 0 - 0 x 02 d 6...d 7 ] RIP: 0010:ip_set_dump_do (net/netfilter/ipset/ip_set_core.c: 1698 ) Pânico no núcleo - não sincronização: exceção fatal Registro de aconselhamento: GHSA- 38 c 9 - 7 h 78 - x 2 - Sim. Identificadores relacionados: CVE- 2026 - 64189.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 18: 32: 33.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 362. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.