PT-2026-61285 · Linux+1 · Linux Kernel+1
CVE-2026-63968
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha existe na implementação do IPv6 onde um loop infinito pode ocorrer na função
fib6 select path(). Isso acontece porque escritores detendo o tb6 lock podem executar list del rcu() em first->fib6 siblings sem aguardar pelos leitores de RCU. Consequentemente, o ponteiro first->fib6 siblings.next pode ainda apontar para um anel antigo, impedindo que o walker do lado do softirq alcance o terminador. O problema é resolvido implementando uma verificação interna ao loop usando first->fib6 nsiblings como um sinal de desanexação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu