PT-2026-52312 · Linux · Linux Kernel

CVE-2026-53217

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver mvpp2 onde a sincronização da CPU para dados recebidos está incorretamente alinhada. O driver programa o deslocamento do pacote da fila RX de modo que o hardware grave os dados em dma addr + MVPP2 SKB HEADROOM. No entanto, a sincronização da CPU começa em dma addr e cobre apenas rx bytes + MVPP2 MH SIZE bytes. Isso faz com que o sistema sincronize o headroom não utilizado, perdendo bytes no final do pacote. Em sistemas DMA (Acesso Direto à Memória) não coerentes—sistemas onde a CPU e o hardware com capacidade DMA não compartilham uma visão consistente da memória—isso pode resultar na leitura de conteúdos de cache obsoletos pela CPU para o final do quadro recebido. O problema é resolvido utilizando a função dma sync single range for cpu() com MVPP2 SKB HEADROOM como o deslocamento do intervalo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53217
ECHO-6CF1-8347-9AD1
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel