PT-2026-61290 · Linux+1 · Linux Kernel+1

CVE-2026-63973

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de desreferenciação de ponteiro NULL existe no componente net: mana. Quando a alocação de fila falha durante o processo de anexo, a rotina de limpeza de erro libera e define apc->tx qp e apc->rxqs como NULL. Chamadas subsequentes a certas funções podem tentar desreferenciar esses ponteiros sem as verificações de NULL adequadas, levando a um pânico do sistema. As funções afetadas incluem mana chn setxdp(), que desreferencia apc->rxqs[0], e mana destroy vport(), mana fence rqs() e mana dealloc queues(), que iteram por apc->rxqs ou apc->tx qp sem validação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63973
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu