In the Linux kernel, the following vulnerability has been resolved:
ipv4: free net->ipv4.sysctllocalreservedports after unregisternetsysctltable()
ipv4sysctlexitnet() is currently freeing net->ipv4.sysctllocalreservedports too soon.
Only after unregisternetsysctltable() we can be sure no threads can possibly use the sysctls, including /proc/sys/net/ipv4/iplocalreservedports.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/64xxx/CVE-2026-64002.json",
"cna_assigner": "Linux"
}