PT-2026-36448 · Linux · Linux Kernel

CVE-2026-43031

·

Publicado

2026-03-27

·

Atualizado

2026-05-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver xilinx axienet relacionado à contabilização do Byte Queue Limits (BQL) para pacotes de transmissão (TX) que abrangem múltiplos descritores de buffer (BD) usando scatter-gather. A função axienet free tx chain() soma o comprimento real do status do descritor em um acumulador que é resetado a cada poll NAPI. Se os BDs de um único pacote forem concluídos em polls diferentes, os bytes de polls anteriores são perdidos e não são creditados ao BQL. Isso faz com que o BQL assuma incorretamente que os bytes estão permanentemente em trânsito, o que eventualmente trava a fila TX.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08737
CVE-2026-43031

Produtos afetados

Linux Kernel