PT-2026-20424 · Linux+2 · Linux Kernel+2

·

CVE-2026-23212

·

Publicado

2026-01-01

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O núcleo Linux contém uma condição de corrida de dados relacionada à manipulação de interfaces de rede agrupadas. Especificamente, as variáveis slave->last rx e slave->target last arp rx podem ser lidas e escritas sem mecanismos de bloqueio adequados. Isso pode ocorrer durante o tratamento de interrupções dentro das funções bond rcv validate e bond handle frame. O problema foi identificado por meio de relatos do syzbot, uma ferramenta de teste de núcleo, que detectou uma condição de corrida de dados do Kernel Concurrent State SANitizer (KCSAN). A condição de corrida de dados ocorre quando várias CPUs tentam acessar e modificar essas variáveis simultaneamente, podendo levar a comportamento imprevisível ou instabilidade do sistema. As funções envolvidas são bond rcv validate, bond handle frame, netif receive skb core, netif receive skb one core, netif receive skb, netif receive skb internal, netif receive skb e br netif receive skb.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77865
BDU:2026-11608
CVE-2026-23212
OESA-2026-1760
OESA-2026-1832
OESA-2026-1833
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu