PT-2026-61300 · Linux+1 · Linux Kernel+1
CVE-2026-63983
·
Publicado
2026-05-28
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um loop de pacotes no módulo netem (Network Emulator) quando o recurso de duplicação está ativado. Quando o netem duplica um pacote, ele re-enfileira a cópia no qdisc (Queueing Discipline) raiz. Se outra instância do netem estiver presente na árvore de rede, a cópia pode ser duplicada repetidamente, levando ao esgotamento da pilha ou da memória. O problema decorre do fato de a guarda de duplicação depender do estado por qdisc
q->duplicate, que é compartilhado entre caminhos de enfileiramento concorrentes e não possui travamento suficiente. A correção envolve o uso do campo tc depth do skb (socket buffer) para rastrear a duplicação e ignorar o processo se o valor já for diferente de zero.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu