ID:12948 - Exploit for Use-after-free in Linux kernel - CVE-2026-64560

 
Main Vulnerability Database Exploits ID:12948 - Exploit for Use-after-free in Linux kernel - CVE-2026-64560

ID:12948 - Exploit for Use-after-free in Linux kernel - CVE-2026-64560

Published: August 21, 2026


Vulnerability identifier: #VU140100
Vulnerability risk: Low
CVE-ID: CVE-2026-64560
CWE-ID: CWE-416
Exploitation vector: Local access
Vulnerable software:
Linux kernel
Debian Linux
openEuler
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-source
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
python3-perf-debuginfo
linux (Debian package)

Link to public exploit:


Vulnerability description

The vulnerability allows a local user to execute arbitrary code.

The vulnerability exists due to a use-after-free in the posix CPU timers subsystem when handling a non-leader exec() race involving POSIX CPU timer deletion, setting, or rearming. A local user can trigger concurrent exec() and timer operations to execute arbitrary code.

The issue occurs when a TGID-targeted timer remains inherited across exec(), and can also cause user-visible transient -ESRCH errors or prevent timer rearming.


Remediation

Install security update from vendor's repository.