| Stav: |
publikováno |
| Publikováno na: |
2026-08-09 22:27:22 CEST |
| CVE: |
CVE-2026-64580 |
| Název: |
XFRM6 device reference underflow |
| Shrnutí: |
English: Denial of service |
| Česky: Odepření služby |
| Popis: |
English: A process with network-administration rights inside a VPS can exercise an IPv6 XFRM error path that releases the same network-device reference twice. The underflow can keep device teardown waiting indefinitely or lead to use of a stale device. The flaw does not directly provide root inside a VPS. The reviewed technical evidence establishes an availability risk, but does not identify a path to root on the node or access to another VPS. Repeated triggers may hang networking or crash the shared kernel and affect node availability. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Proces s oprávněním ke správě sítě uvnitř VPS může vyvolat chybovou cestu IPv6 XFRM, která dvakrát uvolní stejnou referenci síťového zařízení. Podtečení může způsobit nekonečné čekání při odstraňování zařízení nebo použití neplatného zařízení. Chyba přímo neposkytuje root uvnitř VPS. Analyzované technické podklady dokládají riziko pro dostupnost, ale neuvádějí postup k získání root na node ani k přístupu do jiného VPS. Opakované vyvolání může zablokovat síť nebo shodit sdílené jádro a ovlivnit dostupnost node. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. Upstream Linux includes it in 6.12.101 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ve stabilních vydáních Linuxu je obsažena od verze 6.12.101. |