PT-2026-6176 · Linux+2 · Linux Kernel+2
CVE-2026-23106
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade de manutenção de tempo do kernel do Linux. Especificamente, uma referência incorreta dentro da função
do ajdtimex(), introduzida para lidar com o adjtimex para qualquer gerenciador de tempo, faz com que o gerenciador de tempo principal seja atualizado incorretamente quando chamado em um gerenciador de tempo auxiliar. Isso resulta em um lock de sequência sendo escrito sem que seu spinlock associado esteja travado, acionando diagnósticos de depuração de lock. O problema está relacionado à função de ajuste de relógio auxiliar aux clock adj() e à chamada de sistema do sys clock adjtime().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu