PT-2026-52369 · Linux+1 · Linux Kernel+1
CVE-2026-53274
·
Publicado
2026-05-12
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha de lógica na função
smc setsockopt() permite que um usuário local não privilegiado cause uma Negação de Serviço (DoS). O problema ocorre porque a função chama copy from sockptr() enquanto mantém o bloqueio lock sock(sk). Um invasor pode fornecer uma página de memória monitorada por userfaultfd (um recurso do Linux que permite que um programa em espaço do usuário manipule falhas de página) ou memória baseada em FUSE para interromper a execução durante a operação de cópia, mantendo o bloqueio indefinidamente. Quando combinado com operações de encerramento assíncronas, como shutdown(), isso esgota as filas de trabalho do kernel (kworkers) e aciona o watchdog de tarefas travadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu