PT-2026-52293 · Linux+1 · Linux Kernel+1

CVE-2026-53197

·

Publicado

2026-06-05

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um deadlock ABBA no componente xfrm iptfs dentro da função iptfs destroy state() em sistemas SMP. O problema surge quando a função iptfs destroy state() chama hrtimer cancel() enquanto detém um spinlock que o callback do timer também tenta adquirir. Especificamente, para o timer de saída (iptfs timer), a função detém x->lock ao chamar hrtimer cancel(), enquanto o callback iptfs delay timer() requer x->lock. Da mesma forma, para o timer de descarte (drop timer), a função detém drop lock ao chamar hrtimer cancel(), enquanto o callback iptfs drop timer() requer drop lock.
Como esses timers utilizam HRTIMER MODE REL SOFT, os callbacks são executados no contexto de softirq. Se hrtimer cancel() for chamado para um timer em execução em outra CPU, ele aguarda o softirq expiry lock. Se o callback estiver simultaneamente aguardando o spinlock detido pelo chamador, cria-se uma dependência circular entre as duas CPUs, resultando em um deadlock do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Locking

Deserialization of Untrusted Data

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14032
CVE-2026-53197
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu