PT-2026-52312 · Linux · Linux Kernel
CVE-2026-53217
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver mvpp2 onde a sincronização da CPU para dados recebidos está incorretamente alinhada. O driver programa o deslocamento do pacote da fila RX de modo que o hardware grave os dados em
dma addr + MVPP2 SKB HEADROOM. No entanto, a sincronização da CPU começa em dma addr e cobre apenas rx bytes + MVPP2 MH SIZE bytes. Isso faz com que o sistema sincronize o headroom não utilizado, perdendo bytes no final do pacote. Em sistemas DMA (Acesso Direto à Memória) não coerentes—sistemas onde a CPU e o hardware com capacidade DMA não compartilham uma visão consistente da memória—isso pode resultar na leitura de conteúdos de cache obsoletos pela CPU para o final do quadro recebido. O problema é resolvido utilizando a função dma sync single range for cpu() com MVPP2 SKB HEADROOM como o deslocamento do intervalo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel