PT-2026-72529 · Linux+1 · Linux Kernel+1
CVE-2026-72341
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma corrida de publicação no módulo
net/mlx5e. A função mlx5e channel stats alloc() atualiza o array priv->channel stats[] e incrementa a variável priv->stats nch sem utilizar barreiras de memória. Em arquiteturas de ordem fraca, como ARM, PowerPC e RISC-V, essas gravações podem se tornar visíveis para outras CPUs fora de ordem. Isso permite que um leitor concorrente observe um valor atualizado de priv->stats nch enquanto a entrada correspondente em priv->channel stats[] ainda é NULL, resultando em um desreferenciamento de ponteiro NULL. Este problema foi observado em produção em DPUs BlueField-3 (arm64) quando o ovs-vswitchd consulta estatísticas de dispositivo de rede durante a inicialização da NIC, competindo com mlx5e open channel() e mlx5e channel stats alloc() em outra CPU.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bluefield-3 Dpu
Linux Kernel