PT-2026-52369 · Linux+1 · Linux Kernel+1

CVE-2026-53274

·

Publicado

2026-05-12

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha de lógica na função smc setsockopt() permite que um usuário local não privilegiado cause uma Negação de Serviço (DoS). O problema ocorre porque a função chama copy from sockptr() enquanto mantém o bloqueio lock sock(sk). Um invasor pode fornecer uma página de memória monitorada por userfaultfd (um recurso do Linux que permite que um programa em espaço do usuário manipule falhas de página) ou memória baseada em FUSE para interromper a execução durante a operação de cópia, mantendo o bloqueio indefinidamente. Quando combinado com operações de encerramento assíncronas, como shutdown(), isso esgota as filas de trabalho do kernel (kworkers) e aciona o watchdog de tarefas travadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90900
BDU:2026-14072
CVE-2026-53274
ECHO-AB6C-6851-7E69
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu