PT-2026-61300 · Linux+1 · Linux Kernel+1

CVE-2026-63983

·

Publicado

2026-05-28

·

Atualizado

2026-09-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um loop de pacotes no módulo netem (Network Emulator) quando o recurso de duplicação está ativado. Quando o netem duplica um pacote, ele re-enfileira a cópia no qdisc (Queueing Discipline) raiz. Se outra instância do netem estiver presente na árvore de rede, a cópia pode ser duplicada repetidamente, levando ao esgotamento da pilha ou da memória. O problema decorre do fato de a guarda de duplicação depender do estado por qdisc q->duplicate, que é compartilhado entre caminhos de enfileiramento concorrentes e não possui travamento suficiente. A correção envolve o uso do campo tc depth do skb (socket buffer) para rastrear a duplicação e ignorar o processo se o valor já for diferente de zero.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92772
BDU:2026-14419
CVE-2026-63983
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu