PT-2026-61307 · Linux+1 · Linux Kernel+1

CVE-2026-63990

·

Publicado

2026-05-27

·

Atualizado

2026-09-07

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um travamento de requisição de paginação do kernel na função can rx unregister() dentro de net/can/af can.c quando um dispositivo CAN virtual (vxcan) é escravizado a um mestre de bonding. Isso acontece porque o driver de bonding modifica os estados do dispositivo de rede para seguir um modelo de agregação semelhante ao Ethernet, mas os dispositivos CAN utilizam uma arquitetura de Camada 2 diferente, baseada na estrutura de dados privada can ml priv. Como o bonding não inicializa essas estruturas CAN, operações como o fechamento de sockets via isotp release resultam em uma desreferência de ponteiro nulo. Este problema ocorre porque os dispositivos CAN virtuais ignoram as verificações globais de loopback por não possuírem a flag IFF LOOPBACK. A falha é disparada durante o processo bond enslave() ao lidar com dispositivos do tipo ARPHRD CAN.
Recommendations Como medida paliativa temporária, evite escravizar dispositivos CAN a um mestre de bonding. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14282
CVE-2026-63990
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu