PT-2026-52931 · Linux+2 · Linux Kernel+2

CVE-2026-53292

·

Publicado

2026-04-27

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente de rede phonet onde a função pn socket autobind() lida incorretamente com uma operação de bind falha. Quando a função pn socket bind() retorna um erro -EINVAL, o sistema assume que o socket já estava vinculado e executa uma asserção BUG ON() para verificar se a porta não é zero. No entanto, a pn socket bind() pode retornar -EINVAL se o estado do socket não for TCP CLOSE, mesmo que o socket nunca tenha sido vinculado e a porta permaneça em zero. Essa sequência desencadeia um pânico no kernel através de um caminho acionável pelo usuário por meio da função pn socket sendmsg().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Assertion Failure

Improper Initialization

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91317
BDU:2026-14081
CVE-2026-53292
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu