PT-2026-52326 · Linux+1 · Linux Kernel+1
CVSS v4.0
6.7
Média
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema PHY de rede onde o sistema tenta configurar gaiolas SFP orientadas por PHY ao usar genphy. Como o genphy não suporta gaiolas SFP orientadas por PHY, a chamada da função
sfp bus add upstream() leva a um deadlock no RTNL (Routing Netlink), pois a sondagem de PHY para genphy ocorre sob RTNL, ao contrário de drivers que não são genphy. Isso acontece quando a função phy sfp probe() é executada durante o caminho de sondagem do genphy.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu