PT-2026-30135 · Mellanox+3 · Mlx5E+3
CVE-2026-23440
·
Publicado
2026-04-03
·
Atualizado
2026-08-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida existe no tratamento de eventos de encapsulamento de ESN (Número de Sequência Estendido) IPSec no driver
mlx5e quando operando no modo de descarregamento completo IPSec. Após validar um evento ESN, o driver chama mlx5 accel esp modify xfrm() para atualizar o estado xfrm do kernel, o que temporariamente libera e readquire o bloqueio de estado xfrm. Isso cria uma janela onde uma atualização ESN duplicada pode ser processada. Processar o evento duas vezes causa o incremento incorreto dos bits de ordem superior do ESN (esn msb), levando a falhas de anti-replay e uma parada completa do tráfego IPSec. A correção envolve o rearme imediato do evento ESN após a validação, antes de chamar mlx5 accel esp modify xfrm(), para garantir que eventos duplicados sejam ignorados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Mlx5E