PT-2026-44258 · Linux+3 · Linux Kernel+3
CVE-2026-46135
·
Publicado
2026-05-28
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida (race condition) no módulo nvmet-tcp entre o processamento de Solicitações de Conexão de Inicialização (ICReq) e o encerramento da fila (queue teardown). A função
nvmet tcp handle icreq() atualiza o queue->state após enviar uma Resposta de Conexão de Inicialização (ICResp) sem a serialização adequada em relação ao encerramento da fila no lado do alvo. Se um host enviar um ICReq e fechar a conexão imediatamente, o processo de encerramento pode definir queue->state como NVMET TCP Q DISCONNECTING. Posteriormente, se o ICReq armazenado em buffer for processado, a função nvmet tcp handle icreq() pode sobrescrever o estado de volta para NVMET TCP Q LIVE. Isso ignora a proteção de estado em nvmet tcp schedule release queue(), permitindo potencialmente que um segundo processo de encerramento execute um segundo kref put() em uma fila que já foi liberada. Um problema semelhante ocorre no caminho de falha de envio do ICResp, onde o estado pode ser sobrescrito por NVMET TCP Q FAILED.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu