PT-2026-4666 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma condição de corrida nas funções
rt6 uncached list del() e rt del uncached list(). A ferramenta syzbot conseguiu causar uma falha no kernel em rt6 uncached list flush dev() devido a uma escrita ocorrendo enquanto a lista já havia sido liberada. O problema surgiu porque rt6 uncached list del() não bloqueava ul->lock quando list empty(&rt->dst.rt uncached) retornava verdadeiro, já que a escrita em list->next ocorria em outra CPU. A falha ocorreu durante a inicialização de um cabeçalho de lista (INIT LIST HEAD) e exclusão de lista (list del init). O problema foi observado no contexto de operações de roteamento IPv6 e multicast, especificamente durante o desligamento da interface de rede e o envio de pacotes multicast. O rastreamento de pilha do kernel indica que o problema foi acionado dentro do subsistema de rede, potencialmente impactando o gerenciamento de dispositivos de rede e a funcionalidade multicast.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
LPE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu