PT-2026-61297 · Linux+1 · Linux Kernel+1

CVE-2026-63980

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um deadlock no kernel do Linux quando a função nvmet tcp state change() (um callback de socket que executa no contexto Bottom Half (BH)) aciona handshake req cancel() através de nvmet tcp schedule release queue() e tls handshake cancel(). O problema surge porque handshake req cancel() utiliza um spin lock() simples para adquirir hn->hn lock. Se uma thread de contexto de processo na mesma CPU já possuir o hn->hn lock quando um softirq invocar o caminho de cancelamento, o sistema entra em deadlock. O contexto Bottom Half (BH) refere-se a um mecanismo no kernel do Linux usado para adiar tarefas não críticas de manipuladores de interrupção para serem processadas posteriormente.
Recommendations Converter todas as aquisições de hn->hn lock de spin lock/spin unlock para spin lock bh/spin unlock bh para garantir que o lock nunca seja adquirido enquanto os softirqs estiverem habilitados.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63980
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu