PT-2026-69717 · Linux · Linux Kernel

CVE-2026-68317

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no componente pds core ao adicionar ou excluir dispositivos auxiliares no slot pf->vfs[vf id].padev. Isso ocorre entre a função pdsc reset done() de uma Função Virtual (VF) e os manipuladores enable vnet/disable vnet do devlink da Função Física (PF). Embora esses caminhos utilizem o config lock para serialização, o slot não é protegido corretamente. Especificamente, a função add() pode causar o vazamento de um dispositivo se o slot já estiver preenchido, e a função del() pode causar a desreferenciação de um ponteiro NULL se duas exclusões ocorrerem simultaneamente, pois a verificação do slot é feita fora do config lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68317

Produtos afetados

Linux Kernel