No kernel Linux, a seguinte vulnerabilidade foi resolvida. tcp: corrigir vazamento de vazão por-CPU tcp_tw_isn permitindo a previsão do ISN A culpa por commit moveu o ISN derivado do TIME_ WAIT do bloco de controle skb para uma variável por CPU, assumindo que o valor seria sempre consumido pelo tcp_ conn_ request() para o mesmo pacote que o escreveu. Essa suposição é violada por vários caminhos de gota entre o produtor (__this_cpu_write(tcp_tw_isn, isn) no tcp_v{ 4,6 }_rcv()) e o consumidor (tcp_conn_request()): - min_ttl / min_hopcount check - xfrm policy check - tcp_inbound_hash() MD 5 /AO desvio - tcp_filter() eBPF/SO_ATTACH_FILTER drop - th->syn && th->fin descarte no tcp_rcv_state_process() TCP_LISTEN - psp_sk_rx_policy_check() no tcp_v{ 4,6 }_do_rcv() - tcp_checksum_complete() no tcp_v{ 4,6 }_do_rcv() - tcp_v{ 4,6 }_cookie_check() retornando NULL Quando um pacote é deixado cair em qualquer um desses caminhos, o tcp_tw_ isn está definido à esquerda.

O próximo SYN processado na mesma CPU, então, consome o valor não zero no tcp_conn_request(), recebendo um ISN potencialmente previsível. Este patch se desloca de volta tcp_tw_ isn para skb->cb[], eliminando a variável por- cpu. Note que tcp_v{ 4,6 }_fill_cb() não o configura.

Impacto muito leve no tamanho/complexidade do código global. $ scripts/bloat-o-meter -t vmlinux.old vmlinux.nove adicionar/ remover: 0 / 0 Crescer/ Abaixar: 2 / 1 acima/ para baixo: 8 /- 15 (- 7 ) Função antiga nova delta tcp_v 6 _rcv 3038 3042 + 4 tcp_v 4 _rcv 3035 3039 + 4 tcp_conn_request 2938 2923 - 15 Total: Antes= 24436060, Depois= 24436053, chg - 0.00% Registro de aconselhamento: GHSA- h 337 - 654 q-. 329 c. Identificadores relacionados: CVE- 2026 - 64024. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 56.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.