PT-2026-43898 · Linux+2 · Linux Kernel+2
CVE-2026-46031
·
Publicado
2026-05-27
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um deadlock no driver ks8851 quando a função
ks8851 irq() é executada. Se um pacote TX foi enviado, o driver habilita a fila TX via netif wake queue(), que agenda um softirq de TX. Quando CONFIG PREEMPT RT=y está configurado e um pacote é recebido, ks8851 rx pkts() chama netdev alloc skb ip align() para alocar SKBs. Se as bottom halves (BH) estiverem habilitadas, local bh enable() dispara o softirq pendente, que pode chamar o callback .xmit ks8851 start xmit par(). Esta função tenta bloquear o spinlock struct ks8851 net par .lock, que já está retido por ks8851 irq(), resultando em um deadlock. Se CONFIG PREEMPT RT não estiver configurado, o deadlock ainda pode ser disparado ao retornar de spin unlock bh(&ks->statelock) em ks8851 irq() devido a softirqs pendentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu