PT-2026-52327 · Linux · Linux Kernel

·

CVE-2026-53232

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no subsistema PHY de rede onde a função sfp bus del upstream() não é chamada durante o caminho de falha de sondagem (probe). Isso resulta na retenção de um campo upstream pendente no sfp-bus, que pode ser acessado incorretamente durante eventos SFP subsequentes. Este comportamento estava presente tanto no suporte SFP genérico do phylib quanto em versões anteriores onde os drivers invocavam phy sfp probe() diretamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-90777
CVE-2026-53232
ECHO-BC48-F650-8779
OESA-2026-3206
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel