CVE-2026-64600

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Access Control (Hozzáférés-szabályozás)
Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2026.07.23.

Érintett rendszerek: Kernel Linux

CWE: CWE-362

Leírás

A program tartalmaz egy kódszekvenciát, amellyel egyidejűleg más kóddal is futtatható, és a kódsorozat ideiglenes, kizárólagos hozzáférést igényel egy megosztott erőforráshoz. Létezhet azonban egy olyan időzítési ablak, amelyben a megosztott erőforrás egy másik, egyidejűleg működő kódsorozattal módosítható.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Érintett rendszerek és verzióik

Linux Linux patch: 7.1.4
Linux Linux 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 <2f4acd0fcd862e22eab45690ec2c08c80b6ef2e7
Linux Linux patch: 6.18.39
Linux Linux 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 <44f891bc088958399eec27f7604928694aa35581
Linux Linux patch: 7.2-rc4
Linux Linux 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 <e705d81a7193dd19e69b8e2bad4696d78a4ea075
Linux Linux 4.11
Linux Linux patch: 6.12.96
Linux Linux patch: 0
Linux Linux 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 <206c09b04dc5469c7ff14d8aceff2d47c88078d9

Hivatkozások

https://euvd.enisa.europa.eu/vulnerability/CVE-2026-64600
https://db.gcve.eu/vuln/CVE-2026-64600
https://git.kernel.org/stable/c/e705d81a7193dd19e69b8e2bad4696d78a4ea075
https://git.kernel.org/stable/c/206c09b04dc5469c7ff14d8aceff2d47c88078d9
https://git.kernel.org/stable/c/44f891bc088958399eec27f7604928694aa35581
https://git.kernel.org/stable/c/2f4acd0fcd862e22eab45690ec2c08c80b6ef2e7
https://access.redhat.com/security/cve/cve-2026-64600#cve-cvss-v3