PT-2026-4675 · Linux+3 · Linux Kernel+3
CVE-2026-23013
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha no driver de rede Virtual Function (VF) Octeon EP relacionada ao tratamento de Solicitação de Interrupção (IRQ). Especificamente, um descompasso no
dev id utilizado durante as chamadas free irq() dentro do loop de reversão de IRQ pode ocorrer se request irq() falhar durante o registro da IRQ. Esse descompasso pode levar a que os manipuladores de IRQ permaneçam ativos mesmo após a memória associada ser liberada, potencialmente resultando em uma condição de uso após liberação (use-after-free) ou travamento do sistema quando uma interrupção ocorre. O problema ocorre porque octep vf request irqs() solicita IRQs de fila MSI-X com dev id definido como ioq vector, mas o loop de reversão utiliza dev id definido como 'oct' ao chamar free irq(). A correção garante que as IRQs sejam liberadas utilizando o dev id original ioq vector.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Linuxmint
Octeon Ep
Ubuntu