CVE-2026-64079

Linux kernel (GCP) vulnerabilities

criticalEPSS 0.1 %

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: x_tables: Zuweisung von Hook-Operationen unter Mutex Die Funktion arp/ip(6)t_register_table() fügt die Tabelle über xt_register_table() zur per-netns-Liste hinzu, bevor sie eine Kopie der per-netns-Hook-Operationen mit kmemdup_array() zuweist. Dies lässt einen Zeitraum offen, in dem die Tabelle sichtbar in der Liste ist, aber ops=NULL sind. Wenn das Verlassen des pernet gleichzeitig erfolgt, findet die pre_exit-Rückruffunktion die Tabelle über xt_find_table() und übergibt den NULL-ops-Zeiger an nf_unregister_net_hooks(), was zu einer Dereferenzierung von NULL führt: allgemeiner Schutzfehler in nf_unregister_net_hooks+0xbc/0x150 RIP: nf_unregister_net_hooks (net/netfilter/core.c:613) Aufrufverfolgung: ipt_unregister_table_pre_exit iptable_mangle_net_pre_exit ops_pre_exit_list cleanup_net Die Behebung erfolgt durch Verschieben der Zuweisung der Operationen in den xtables-Kern, sodass die Tabelle niemals ohne gültige Ops in der Liste ist. Außerdem wird sichergestellt, dass die Tabelle keine Pakete mehr verarbeitet, bevor sie bei einem Fehlerabbau abgebaut wird. nf_register_net_hooks könnte mindestens einen Hook veröffentlicht haben; rufe synchronize_rcu() auf, wenn ein Fehler aufgetreten ist. Die Audit-Log-Registrierungsnachricht wird bis zum Abschluss aller Operationen verzögert, um die Notwendigkeit zu vermeiden, eine weitere ureg-Nachricht im Falle eines Fehlerabbaus auszugeben. Basierend auf einem früheren Patch von Tristan Madani.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: cna-v3
1.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-09-03 13:09 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: CWE-476
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.13 up to (excluding) 7.0.11
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/2f92c5f923979f37ab1d5445381e4b8378a196cc Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64079
Linux kernel (GCP) vulnerabilities — CVE-2026-64079 | NEOSEC Intel