PT-2026-64363 · Linux · Linux Kernel
CVE-2026-64248
·
Publicado
2026-07-24
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.1 até 6.18.33
Descrição
Existe um problema na implementação da arquitetura MIPS onde a função
smp send stop() estaciona as CPUs secundárias em stop this cpu(). Embora a função marque a CPU como offline para o escalonador usando set cpu online(false), ela falha em notificar o mecanismo Read-Copy-Update (RCU). Consequentemente, o RCU continua a aguardar um estado quiescente de CPUs que estão em loop com as interrupções desativadas. Quando irq work sync() é chamada durante o caminho de reinicialização ou desligamento, ela aciona synchronize rcu() em arquiteturas que carecem de um irq work self-IPI, como o MIPS. Isso leva a um deadlock onde o sistema bloqueia em um período de graça que nunca pode ser concluído, resultando no travamento da reinicialização. Este comportamento foi observado especificamente em SoCs de switches Realtek MIPS usando MIPS interAptiv.Recomendações
Atualize o kernel do Linux para a versão 6.18.34 ou posterior, ou aplique o patch retroativo para versões a partir da 6.1.
Como mitigação temporária, evite acionar
irq work sync() no caminho de reinicialização ou desligamento em sistemas MIPS afetados até que a atualização seja aplicada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel