Use-after-free in Linux kernel - CVE-2026-64560
Published: July 30, 2026 / Updated: August 21, 2026
Vulnerability details
The vulnerability allows a local user to execute arbitrary code.
The vulnerability exists due to a use-after-free in the posix CPU timers subsystem when handling a non-leader exec() race involving POSIX CPU timer deletion, setting, or rearming. A local user can trigger concurrent exec() and timer operations to execute arbitrary code.
The issue occurs when a TGID-targeted timer remains inherited across exec(), and can also cause user-visible transient -ESRCH errors or prevent timer rearming.
Affected software
Debian Linux
openEuler
kernel
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel-devel
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
bpftool
kernel-extra-modules
linux (Debian package)
How to mitigate CVE-2026-64560
kernel - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
python3-perf-debuginfo - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
python3-perf - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
perf - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools-debuginfo - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-source - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-debugsource - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
bpftool - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-extra-modules - update to 6.6.0-145.3.29.160
linux (Debian package) - update to 6.12.100-1