PT-2026-61494 · Linux+2 · Linux Kernel+2

CVE-2026-64177

·

Publicado

2026-05-21

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um estado de bloqueio inconsistente no caminho de recebimento de rede ao lidar com pipes PEP. Quando um buffer de socket (skb) de entrada tem como alvo um pipe PEP existente, a função pep do rcv() encaminha o skb para um socket filho usando sk receive skb(). Este processo utiliza bh lock sock nested(), que assume que as metades inferiores (BH) já estão desativadas. No entanto, se o processo estiver sendo executado em contexto de processo, o bloqueio do socket filho pode ser adquirido enquanto o BH está ativado, enquanto no contexto de softirq, ele é adquirido com o BH desativado. Essa inconsistência pode levar a um deadlock automático se uma softirq na mesma CPU tentar receber dados para o mesmo socket filho enquanto o bloqueio é mantido no caminho com BH ativado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14280
CVE-2026-64177
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8603-1
USN-8610-1
USN-8618-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8668-1
USN-8728-1
USN-8729-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu