PT-2026-61207 · Linux+1 · Linux Kernel+1
CVE-2026-63890
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no walker da VLAN de controle FCoE (Fibre Channel over Ethernet) onde a função
fcoe ctlr recv clr vlink() em drivers/scsi/fcoe/fcoe ctlr.c não valida o comprimento dos descritores FIP. Especificamente, ao processar um descritor FIP DT NON CRITICAL (onde fip dtype é 128 ou superior), o sistema não verifica se a variável fip dlen possui pelo menos o tamanho de uma estrutura fip desc. Um peer L2 não autenticado pode explorar isso enviando um frame FIP CVL com fip dlen igual a 0, fazendo com que a função fcoe ctlr recv work entre em um loop infinito. Isso resulta em uma negação de serviço ao travar indefinidamente o iniciador em controladores fcoe, qedf ou bnx2fc e bloquear todos os frames FIP subsequentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu