PT-2026-6176 · Linux+2 · Linux Kernel+2

CVE-2026-23106

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade de manutenção de tempo do kernel do Linux. Especificamente, uma referência incorreta dentro da função do ajdtimex(), introduzida para lidar com o adjtimex para qualquer gerenciador de tempo, faz com que o gerenciador de tempo principal seja atualizado incorretamente quando chamado em um gerenciador de tempo auxiliar. Isso resulta em um lock de sequência sendo escrito sem que seu spinlock associado esteja travado, acionando diagnósticos de depuração de lock. O problema está relacionado à função de ajuste de relógio auxiliar aux clock adj() e à chamada de sistema do sys clock adjtime().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13799
CVE-2026-23106
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu