PT-2026-52931 · Linux+2 · Linux Kernel+2
CVE-2026-53292
·
Publicado
2026-04-27
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente de rede phonet onde a função
pn socket autobind() lida incorretamente com uma operação de bind falha. Quando a função pn socket bind() retorna um erro -EINVAL, o sistema assume que o socket já estava vinculado e executa uma asserção BUG ON() para verificar se a porta não é zero. No entanto, a pn socket bind() pode retornar -EINVAL se o estado do socket não for TCP CLOSE, mesmo que o socket nunca tenha sido vinculado e a porta permaneça em zero. Essa sequência desencadeia um pânico no kernel através de um caminho acionável pelo usuário por meio da função pn socket sendmsg().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Assertion Failure
Improper Initialization
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu