PT-2026-51732 · Linux+1 · Linux Kernel+1

CVE-2026-52939

·

Publicado

2026-06-09

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferência de ponteiro NULL na função rds ib send cqe handler() ao processar conclusões atômicas mascaradas. A função rds ib xmit atomic() programa um opcode atômico mascarado (seja IB WR MASKED ATOMIC CMP AND SWP ou IB WR MASKED ATOMIC FETCH AND ADD) para cada cmsg atômico RDS. No entanto, a alternância do lado da conclusão em rds ib send unmap op() lida apenas com opcodes não mascarados, fazendo com que as conclusões atômicas mascaradas caiam em um estado padrão que retorna um valor NULL para a variável rm enquanto send->s op permanece definido. Isso leva a uma falha no contexto softirq quando rds ib send cqe handler() desreferencia rm->m final op. Um usuário não privilegiado pode disparar esse problema usando sendmsg() para um cmsg atômico em uma conexão RDS/IB ativa, particularmente em hardware que suporta nativamente atômicos mascarados, como mlx4 e mlx5.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13910
CVE-2026-52939
ECHO-9D35-3127-EDC5
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu