PT-2026-30135 · Mellanox+3 · Mlx5E+3

CVE-2026-23440

·

Publicado

2026-04-03

·

Atualizado

2026-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma condição de corrida existe no tratamento de eventos de encapsulamento de ESN (Número de Sequência Estendido) IPSec no driver mlx5e quando operando no modo de descarregamento completo IPSec. Após validar um evento ESN, o driver chama mlx5 accel esp modify xfrm() para atualizar o estado xfrm do kernel, o que temporariamente libera e readquire o bloqueio de estado xfrm. Isso cria uma janela onde uma atualização ESN duplicada pode ser processada. Processar o evento duas vezes causa o incremento incorreto dos bits de ordem superior do ESN (esn msb), levando a falhas de anti-replay e uma parada completa do tráfego IPSec. A correção envolve o rearme imediato do evento ESN após a validação, antes de chamar mlx5 accel esp modify xfrm(), para garantir que eventos duplicados sejam ignorados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23440
OESA-2026-1946
OESA-2026-1947
OESA-2026-1948
OESA-2026-2582
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Mlx5E