PT-2026-30166 · Linux · Linux Kernel

CVE-2026-23472

·

Publicado

2026-03-12

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O kernel Linux contém uma falha no núcleo serial relacionada ao tratamento da transmissão para portas desconhecidas (PORT UNKNOWN). Inconsistências entre uart write room() e uart write() quando xmit buf é NULL podem levar a um loop infinito em drivers que usam tty write room() para determinar a disponibilidade de gravação. Especificamente, uart write room() pode retornar um valor maior que zero mesmo quando xmit buf é NULL, enquanto uart write() retorna zero no mesmo cenário. Essa discrepância faz com que drivers como caif serial entrem em um loop infinito em sua função handle tx() quando usados com portas seriais PORT UNKNOWN, resultando em travamentos do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Assertion Failure

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-81831
BDU:2026-12343
CVE-2026-23472
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1

Produtos afetados

Linux Kernel