PT-2026-44258 · Linux+3 · Linux Kernel+3

CVE-2026-46135

·

Publicado

2026-05-28

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida (race condition) no módulo nvmet-tcp entre o processamento de Solicitações de Conexão de Inicialização (ICReq) e o encerramento da fila (queue teardown). A função nvmet tcp handle icreq() atualiza o queue->state após enviar uma Resposta de Conexão de Inicialização (ICResp) sem a serialização adequada em relação ao encerramento da fila no lado do alvo. Se um host enviar um ICReq e fechar a conexão imediatamente, o processo de encerramento pode definir queue->state como NVMET TCP Q DISCONNECTING. Posteriormente, se o ICReq armazenado em buffer for processado, a função nvmet tcp handle icreq() pode sobrescrever o estado de volta para NVMET TCP Q LIVE. Isso ignora a proteção de estado em nvmet tcp schedule release queue(), permitindo potencialmente que um segundo processo de encerramento execute um segundo kref put() em uma fila que já foi liberada. Um problema semelhante ocorre no caminho de falha de envio do ICResp, onde o estado pode ser sobrescrito por NVMET TCP Q FAILED.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27353
ALSA-2026:27354
ALSA-2026:27789
ALSA-2026:30129
AZL-88923
CVE-2026-46135
ECHO-C1FB-FC7F-12CB
LSN-0121-1
OESA-2026-2871
OESA-2026-3454
OESA-2026-3455
OPENSUSE-SU-2026:10954-1
RHSA-2026:27353
RHSA-2026:27354
RHSA-2026:27789
RHSA-2026:35904
RHSA-2026:39371
RHSA-2026:40068
RHSA-2026:43231
USN-8488-1
USN-8488-2
USN-8489-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8507-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8569-1
USN-8603-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8615-1
USN-8615-2
USN-8616-1
USN-8619-1
USN-8667-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu