PT-2026-51732 · Linux+1 · Linux Kernel+1
CVE-2026-52939
·
Publicado
2026-06-09
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferência de ponteiro NULL na função
rds ib send cqe handler() ao processar conclusões atômicas mascaradas. A função rds ib xmit atomic() programa um opcode atômico mascarado (seja IB WR MASKED ATOMIC CMP AND SWP ou IB WR MASKED ATOMIC FETCH AND ADD) para cada cmsg atômico RDS. No entanto, a alternância do lado da conclusão em rds ib send unmap op() lida apenas com opcodes não mascarados, fazendo com que as conclusões atômicas mascaradas caiam em um estado padrão que retorna um valor NULL para a variável rm enquanto send->s op permanece definido. Isso leva a uma falha no contexto softirq quando rds ib send cqe handler() desreferencia rm->m final op. Um usuário não privilegiado pode disparar esse problema usando sendmsg() para um cmsg atômico em uma conexão RDS/IB ativa, particularmente em hardware que suporta nativamente atômicos mascarados, como mlx4 e mlx5.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu