PT-2026-64363 · Linux · Linux Kernel

CVE-2026-64248

·

Publicado

2026-07-24

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.1 até 6.18.33
Descrição Existe um problema na implementação da arquitetura MIPS onde a função smp send stop() estaciona as CPUs secundárias em stop this cpu(). Embora a função marque a CPU como offline para o escalonador usando set cpu online(false), ela falha em notificar o mecanismo Read-Copy-Update (RCU). Consequentemente, o RCU continua a aguardar um estado quiescente de CPUs que estão em loop com as interrupções desativadas. Quando irq work sync() é chamada durante o caminho de reinicialização ou desligamento, ela aciona synchronize rcu() em arquiteturas que carecem de um irq work self-IPI, como o MIPS. Isso leva a um deadlock onde o sistema bloqueia em um período de graça que nunca pode ser concluído, resultando no travamento da reinicialização. Este comportamento foi observado especificamente em SoCs de switches Realtek MIPS usando MIPS interAptiv.
Recomendações Atualize o kernel do Linux para a versão 6.18.34 ou posterior, ou aplique o patch retroativo para versões a partir da 6.1. Como mitigação temporária, evite acionar irq work sync() no caminho de reinicialização ou desligamento em sistemas MIPS afetados até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93363
CVE-2026-64248
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel