PT-2026-20424 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
O núcleo Linux contém uma condição de corrida de dados relacionada à manipulação de interfaces de rede agrupadas. Especificamente, as variáveis
slave->last rx e slave->target last arp rx podem ser lidas e escritas sem mecanismos de bloqueio adequados. Isso pode ocorrer durante o tratamento de interrupções dentro das funções bond rcv validate e bond handle frame. O problema foi identificado por meio de relatos do syzbot, uma ferramenta de teste de núcleo, que detectou uma condição de corrida de dados do Kernel Concurrent State SANitizer (KCSAN). A condição de corrida de dados ocorre quando várias CPUs tentam acessar e modificar essas variáveis simultaneamente, podendo levar a comportamento imprevisível ou instabilidade do sistema. As funções envolvidas são bond rcv validate, bond handle frame, netif receive skb core, netif receive skb one core, netif receive skb, netif receive skb internal, netif receive skb e br netif receive skb.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu