PT-2026-6173 · Linux+2 · Linux Kernel+2
CVE-2026-23103
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do ipvlan relacionada ao bloqueio de endereços. O código inicial assumia que as alterações de endereço ocorriam sob RTNL, mas isso não é o caso para IPv6. Isso poderia levar a um falso negativo em
ipvlan addr busy(), onde uma interface itera por endereços enquanto outra adiciona um endereço IP sob seu próprio bloqueio, especificamente possível com ipvlan addr6 event(). Uma condição de corrida também poderia ocorrer porque ipvlan ht addr add(port) é chamada sob bloqueios diferentes. O problema é considerado menor, já que chamadas simultâneas a ipvlan add addr() são improváveis e não deve afetar significativamente o desempenho devido à natureza pouco frequente de adição e remoção de endereços IP. A correção introduz um addrs lock por porta e corrige aquisições de bloqueio ausentes em ipvlan open e ipvlan close.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu