PT-2026-61207 · Linux+1 · Linux Kernel+1

CVE-2026-63890

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no walker da VLAN de controle FCoE (Fibre Channel over Ethernet) onde a função fcoe ctlr recv clr vlink() em drivers/scsi/fcoe/fcoe ctlr.c não valida o comprimento dos descritores FIP. Especificamente, ao processar um descritor FIP DT NON CRITICAL (onde fip dtype é 128 ou superior), o sistema não verifica se a variável fip dlen possui pelo menos o tamanho de uma estrutura fip desc. Um peer L2 não autenticado pode explorar isso enviando um frame FIP CVL com fip dlen igual a 0, fazendo com que a função fcoe ctlr recv work entre em um loop infinito. Isso resulta em uma negação de serviço ao travar indefinidamente o iniciador em controladores fcoe, qedf ou bnx2fc e bloquear todos os frames FIP subsequentes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63890
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu