No kernel Linux, a seguinte vulnerabilidade foi resolvida. tcp: Arranje acesso fora de limites para twsk no tcp_ao_established_key(). lockdep_sock_is_held() foi adicionado no tcp_ao_stated_key() pelo commit citado. Pode ser chamado a partir do tcp_v[ 46 ]_timewait_ack() com twsk. Uma vez que não tem sk->sk_lock, a anotação de bloqueio resulta em acesso fora de ligação.

$ pahole - C tcp_timewait_sock vmlinux. Tamanho grep /*: 288, linhas de cache: 5, membros: 8 */ $ pahole -C sock vmlinux ї grep sk_lock socket_lock_t sk_lock; /* 440 192 */ Não vamos usar lockdep_sock_is_held() para TCP_TIME_WAIT. Registro de aconselhamento: GHSA- mfg 2 -ph 7 g- pf 6 h. Identificadores relacionados: CVE- 2026 - 64518. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 39.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 39.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.