CVE-2026-64563
rhashtable : effacer le iter->p obsolète lors du redémarrage de la table
- Publié
- 4 août 2026
- Mise à jour
- 19 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 13 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 1,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : rhashtable : effacer le iter->p obsolète lors du redémarrage de la table rhashtable_walk_start_check() comporte deux chemins de redémarrage lors de la reprise d'une itération. Lorsque iter->walker.tbl est valide, il revalide iter->p par rapport à la table et définit iter->p = NULL si l'objet a disparu. Lorsque iter->walker.tbl est NULL (la table a été libérée pendant un redimensionnement), il réinitialise slot et skip mais oublie d'effacer iter->p. rhashtable_walk_next() déréférence alors le iter->p obsolète, lisant de la mémoire libérée. Il s'agit d'une use-after-free. Tout appelant qui effectue des itérations rhashtable multi-fragments à travers les limites walk_stop/walk_start est concerné. Les cas concrets incluent netlink_diag (__netlink_diag_dump dans net/netlink/diag.c) et TIPC (tipc_nl_sk_walk dans net/tipc/socket.c). Pile de crash (netlink_diag) : BUG: KASAN: slab-use-after-free in rhashtable_walk_next+0x365/0x3c0 Read of size 8 at addr ffff88801a9d2438 (freed kmalloc-2k, offset 1080) Call Trace: rhashtable_walk_next+0x365/0x3c0 (lib/rhashtable.c:1016) __netlink_diag_dump+0x160/0x760 (net/netlink/diag.c:122) netlink_diag_dump+0xc2/0x240 netlink_dump+0x5bc/0x1270 netlink_recvmsg+0x7a3/0x980 sock_recvmsg+0x1bc/0x200 __sys_recvfrom+0x1d4/0x2c0
Sources
1PoC non vérifié d'élévation de privilèges sur le noyau Linux utilisant la réutilisation cross-cache de msg_msgseg pour chevaucher skb et pipe_buffer, en modifiant les drapeaux du pipe afin de lire /etc/passwd.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.