PT-2026-32346 · Linux+1 · Linux Kernel+1
CVE-2026-31420
·
Publicado
2026-03-31
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
O componente MRP do bridge não valida os valores de intervalo fornecidos pelo usuário via netlink nas funções
br mrp start test(), br mrp start in test() e br mrp start in test parse(). Quando um intervalo de 0 é fornecido, as funções de trabalho atrasado br mrp test work expired() e br mrp in test work expired() reagendam a si mesmas com atraso zero. Isso resulta em um loop infinito no system percpu wq que aloca e transmite quadros de teste MRP continuamente, levando ao esgotamento da memória do sistema e a um kernel panic via deadlock de Out-Of-Memory (OOM) (um estado em que o sistema não consegue alocar memória para resolver a escassez de memória).Recommendations
Aplicar a correção que implementa
NLA POLICY MIN(NLA U32, 1) nas tabelas nla policy para IFLA BRIDGE MRP START TEST INTERVAL e IFLA BRIDGE MRP START IN TEST INTERVAL para rejeitar valores zero na camada de análise de atributos netlink.Exploit
Correção
Improper Locking
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu