PT-2026-52259 · Linux+1 · Linux Kernel+1

·

CVE-2026-53163

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferenciação de ponteiro nulo na função remove waiter() quando acionada via FUTEX CMP REQUEUE PI. Isso acontece porque task blocks on rt mutex() não arma o waiter durante a detecção de deadlock, resultando em waiter->task como nil. Adicionalmente, rt mutex start proxy lock() chama incorretamente remove waiter() após capturar com sucesso o rtmutex.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90620
CVE-2026-53163
ECHO-C874-54BA-7235
OESA-2026-3205
OESA-2026-3455
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu