PT-2026-36446 · Linux · Linux Kernel
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 6.19.0-rc8
Descrição
Um soft lockup pode ocorrer na função
mptcp recvmsg(). Ao receber dados com as flags MSG PEEK e MSG WAITALL, o buffer de socket (skb) não é removido da sk receive queue. Isso faz com que a função sk wait data() encontre continuamente dados disponíveis sem realizar uma espera real, resultando em um loop infinito e um soft lockup do sistema.Recomendações
Atualize o kernel do Linux para uma versão onde a função
mptcp recvmsg() tenha sido corrigida para incluir um parâmetro last para rastrear o último buffer de socket espiado.Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel