PT-2026-61436 · Linux+1 · Linux Kernel+1
CVE-2026-64119
·
Publicado
2026-05-21
·
Atualizado
2026-09-07
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um usuário local não privilegiado pode fazer com que uma CPU do host fique travada indefinidamente. Isso ocorre quando o comando
L2TP CMD SESSION GET é emitido em L2TP ATTR IFNAME simultaneamente aos comandos L2TP CMD SESSION CREATE e L2TP CMD SESSION DELETE no mesmo túnel. O problema deriva da função l2tp session unhash() que utiliza list del init() para remover uma sessão de tunnel->session list, enquanto a função l2tp session get by ifname() percorre a mesma lista usando list for each entry rcu() sob rcu read lock bh(). Como o list del init() deixa a entrada excluída apontando para si mesma, um leitor pode entrar em um loop infinito em strcmp(), desativando as metades inferiores (BH) e a preempção, o que interrompe os períodos de graça do RCU no host e impede que a thread seja encerrada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu