PT-2026-61286 · Linux+1 · Linux Kernel+1

CVE-2026-63969

·

Publicado

2026-05-29

·

Atualizado

2026-09-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um loop infinito pode ocorrer na função rt6 fill node(). Isso acontece quando escritores detendo o tb6 lock utilizam list del rcu() em rt->fib6 siblings sem aguardar pelos leitores de RCU. Consequentemente, rt->fib6 siblings.next pode ainda apontar para o anel antigo, impedindo que o walker do lado do softirq alcance &rt->fib6 siblings, o que resulta em uma interrupção da CPU (CPU stall). RCU (Read-Copy-Update) é um mecanismo de sincronização que permite que múltiplos leitores acessem dados enquanto eles estão sendo atualizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14418
CVE-2026-63969
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu