PT-2026-72792 · Linux · Linux Kernel
CVE-2026-74356
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente vhost onde a função
vhost get avail idx() reporta incorretamente se todas as entradas foram consumidas, em vez de reportar se vq->avail idx foi atualizado. Em drivers/vhost/net.c, quando buffers mescláveis (mergeable buffers) estão habilitados, o driver pode reativar as notificações enquanto ainda existem entradas no anel se as entradas combinadas forem insuficientes para um pacote recebido. Esse valor de retorno incorreto se propaga através de vhost enable notify(), podendo causar um livelock no host—um estado em que o sistema permanece ativo, mas não progride—caso o guest não esteja avançando, pois o host desativa continuamente as notificações e tenta novamente usar as entradas disponíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel