PT-2026-64547 · Linux+1 · Linux Kernel+1
CVE-2026-64326
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na camada de bloco onde a função
bdev mark dead() não verifica a variável surprise ao lidar com dispositivos de bloco simples. Quando surprise é definido como verdadeiro, isso indica que o dispositivo já foi removido. No entanto, o sistema chama sync blockdev() incondicionalmente, o que pode levar a um travamento infinito enquanto aguarda operações de writeback que não podem ser concluídas. Isso pode ser acionado via o caminho nvme reset work() através da seguinte sequência: nvme mark namespaces dead() -> blk mark disk dead() -> bdev mark dead(bdev, true) -> sync blockdev(), que então bloqueia em folio wait writeback(), interrompendo o worker de reset e todas as tarefas dependentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu