PT-2026-61297 · Linux+1 · Linux Kernel+1
CVE-2026-63980
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um deadlock no kernel do Linux quando a função
nvmet tcp state change() (um callback de socket que executa no contexto Bottom Half (BH)) aciona handshake req cancel() através de nvmet tcp schedule release queue() e tls handshake cancel(). O problema surge porque handshake req cancel() utiliza um spin lock() simples para adquirir hn->hn lock. Se uma thread de contexto de processo na mesma CPU já possuir o hn->hn lock quando um softirq invocar o caminho de cancelamento, o sistema entra em deadlock. O contexto Bottom Half (BH) refere-se a um mecanismo no kernel do Linux usado para adiar tarefas não críticas de manipuladores de interrupção para serem processadas posteriormente.Recommendations
Converter todas as aquisições de
hn->hn lock de spin lock/spin unlock para spin lock bh/spin unlock bh para garantir que o lock nunca seja adquirido enquanto os softirqs estiverem habilitados.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu