PT-2026-72529 · Linux+1 · Linux Kernel+1

CVE-2026-72341

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma corrida de publicação no módulo net/mlx5e. A função mlx5e channel stats alloc() atualiza o array priv->channel stats[] e incrementa a variável priv->stats nch sem utilizar barreiras de memória. Em arquiteturas de ordem fraca, como ARM, PowerPC e RISC-V, essas gravações podem se tornar visíveis para outras CPUs fora de ordem. Isso permite que um leitor concorrente observe um valor atualizado de priv->stats nch enquanto a entrada correspondente em priv->channel stats[] ainda é NULL, resultando em um desreferenciamento de ponteiro NULL. Este problema foi observado em produção em DPUs BlueField-3 (arm64) quando o ovs-vswitchd consulta estatísticas de dispositivo de rede durante a inicialização da NIC, competindo com mlx5e open channel() e mlx5e channel stats alloc() em outra CPU.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96174
CVE-2026-72341

Produtos afetados

Bluefield-3 Dpu
Linux Kernel