Linux Kernel - CVE-2026-64216

Date de publication :

Il s'agit d'une vulnérabilité de type utilisation après libération de mémoire (Use-After-Free - UAF) dans le composant netfs de Linux Kernel.

Linux Kernel est le noyau du système d'exploitation Linux. Le composant netfs fournit des mécanismes de gestion et de mise en cache de systèmes de fichiers réseau au sein du noyau.

La vulnérabilité provient des fonctions netfs_unlock_abandoned_read_pages() et netfs_unlock_read_folio(), qui peuvent dereferencer un folio dont la propriété a déjà été restituée à l'appelant après la suppression de l'indicateur NETFS_RREQ_IN_PROGRESS, entraînant une situation de type Use-After-Free. La correction consiste à stocker un pointeur vers le folio plutôt que son index.

Un attaquant capable d'exploiter cette condition de gestion mémoire défectueuse peut provoquer un comportement imprévu du noyau, lié à l'utilisation d'un objet mémoire déjà libéré.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type


Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Solutions ou recommandations

•   Appliquer le correctif dbe556972100fabb8e5a1b3d2163831ff07b1e8e
•   Appliquer le correctif 6080fa3ecfbb4448a3b47368629534c09b6ec750
•   Appliquer le correctif 3866d015f33aeedf81338dd99154703bef33faef