| Stav: |
publikováno |
| Publikováno na: |
2026-08-23 09:43:56 CEST |
| CVE: |
CVE-2026-64017 |
| Název: |
blk-mq cached request use-after-free |
| Shrnutí: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Popis: |
English: A process inside a VPS can submit block I/O while the shared kernel is reusing cached requests. If the task blocks between inspecting and removing a cached request, a plug flush can free that request before it is used. The resulting use-after-free could give an attacker root inside the affected VPS. Because the corruption occurs in the shared kernel, a more advanced exploit could potentially obtain root on the node. The reviewed technical evidence does not establish a complete node-control path or a mechanism for accessing another VPS. Failed attempts may crash the shared kernel and affect node availability. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Proces uvnitř VPS může odesílat blokové I/O ve chvíli, kdy sdílené jádro znovu používá uložené požadavky. Pokud se proces uspí mezi kontrolou a odebráním uloženého požadavku, vyprázdnění fronty jej může uvolnit před použitím. Následný přístup do uvolněné paměti by mohl útočníkovi zajistit root uvnitř napadené VPS. Protože k poškození dochází ve sdíleném jádře, pokročilejší zneužití by mohlo potenciálně získat root na node. Analyzované technické podklady nepopisují úplný postup k ovládnutí node ani mechanismus pro přístup do jiného VPS. Neúspěšné pokusy mohou shodit sdílené jádro a ovlivnit dostupnost node. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.6. It removes a usable cached request before any operation that can block, keeping the request valid while I/O is dispatched. Upstream Linux includes the fix in 6.12.104 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.6. Použitelný uložený požadavek odebere před operací, která může proces uspat, a udrží jej platný při předání I/O ovladači. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.104. |