PT-2026-36446 · Linux · Linux Kernel

·

CVE-2026-43029

·

Publicado

2026-03-30

·

Atualizado

2026-08-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 6.19.0-rc8
Descrição Um soft lockup pode ocorrer na função mptcp recvmsg(). Ao receber dados com as flags MSG PEEK e MSG WAITALL, o buffer de socket (skb) não é removido da sk receive queue. Isso faz com que a função sk wait data() encontre continuamente dados disponíveis sem realizar uma espera real, resultando em um loop infinito e um soft lockup do sistema.
Recomendações Atualize o kernel do Linux para uma versão onde a função mptcp recvmsg() tenha sido corrigida para incluir um parâmetro last para rastrear o último buffer de socket espiado.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-87141
BDU:2026-06496
CVE-2026-43029

Produtos afetados

Linux Kernel