PT-2026-36448 · Linux · Linux Kernel
CVE-2026-43031
·
Publicado
2026-03-27
·
Atualizado
2026-05-06
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver xilinx axienet relacionado à contabilização do Byte Queue Limits (BQL) para pacotes de transmissão (TX) que abrangem múltiplos descritores de buffer (BD) usando scatter-gather. A função
axienet free tx chain() soma o comprimento real do status do descritor em um acumulador que é resetado a cada poll NAPI. Se os BDs de um único pacote forem concluídos em polls diferentes, os bytes de polls anteriores são perdidos e não são creditados ao BQL. Isso faz com que o BQL assuma incorretamente que os bytes estão permanentemente em trânsito, o que eventualmente trava a fila TX.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel