PT-2026-4675 · Linux+3 · Linux Kernel+3

CVE-2026-23013

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no driver de rede Virtual Function (VF) Octeon EP relacionada ao tratamento de Solicitação de Interrupção (IRQ). Especificamente, um descompasso no dev id utilizado durante as chamadas free irq() dentro do loop de reversão de IRQ pode ocorrer se request irq() falhar durante o registro da IRQ. Esse descompasso pode levar a que os manipuladores de IRQ permaneçam ativos mesmo após a memória associada ser liberada, potencialmente resultando em uma condição de uso após liberação (use-after-free) ou travamento do sistema quando uma interrupção ocorre. O problema ocorre porque octep vf request irqs() solicita IRQs de fila MSI-X com dev id definido como ioq vector, mas o loop de reversão utiliza dev id definido como 'oct' ao chamar free irq(). A correção garante que as IRQs sejam liberadas utilizando o dev id original ioq vector.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04125
CVE-2026-23013
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel
Linuxmint
Octeon Ep
Ubuntu