PT-2026-6133 · Linux+2 · Linux Kernel+2
CVE-2026-23063
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v2.0
5.7
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém um problema relacionado ao subsistema
uacce e à liberação segura de filas. Chamar diretamente a função put queue apresenta um risco, pois não garante que os recursos associados ao uacce queue tenham sido totalmente liberados. Para resolver isso, uma operação stop queue foi adicionada para o comando UACCE CMD PUT Q, adiando a operação put queue até a liberação final dos recursos. Os estados da fila são definidos como UACCE Q ZOMBIE, UACCE Q INIT e UACCE Q STARTED. Um problema potencial surge ao executar poweroff -f em um ambiente virtualizado enquanto os aceleradores ainda estão ativos, possivelmente fazendo com que uacce fops release e uacce remove sejam executados concorrentemente. Isso pode levar à uacce put queue dentro de uacce fops release tentar acessar um ponteiro ops NULL. Verificações de estado foram implementadas para impedir o acesso a ponteiros liberados.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu