PT-2026-52293 · Linux+1 · Linux Kernel+1
CVE-2026-53197
·
Publicado
2026-06-05
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um deadlock ABBA no componente xfrm iptfs dentro da função
iptfs destroy state() em sistemas SMP. O problema surge quando a função iptfs destroy state() chama hrtimer cancel() enquanto detém um spinlock que o callback do timer também tenta adquirir. Especificamente, para o timer de saída (iptfs timer), a função detém x->lock ao chamar hrtimer cancel(), enquanto o callback iptfs delay timer() requer x->lock. Da mesma forma, para o timer de descarte (drop timer), a função detém drop lock ao chamar hrtimer cancel(), enquanto o callback iptfs drop timer() requer drop lock.Como esses timers utilizam
HRTIMER MODE REL SOFT, os callbacks são executados no contexto de softirq. Se hrtimer cancel() for chamado para um timer em execução em outra CPU, ele aguarda o softirq expiry lock. Se o callback estiver simultaneamente aguardando o spinlock detido pelo chamador, cria-se uma dependência circular entre as duas CPUs, resultando em um deadlock do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Deserialization of Untrusted Data
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu