PT-2026-72792 · Linux · Linux Kernel

CVE-2026-74356

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente vhost onde a função vhost get avail idx() reporta incorretamente se todas as entradas foram consumidas, em vez de reportar se vq->avail idx foi atualizado. Em drivers/vhost/net.c, quando buffers mescláveis (mergeable buffers) estão habilitados, o driver pode reativar as notificações enquanto ainda existem entradas no anel se as entradas combinadas forem insuficientes para um pacote recebido. Esse valor de retorno incorreto se propaga através de vhost enable notify(), podendo causar um livelock no host—um estado em que o sistema permanece ativo, mas não progride—caso o guest não esteja avançando, pois o host desativa continuamente as notificações e tenta novamente usar as entradas disponíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96390
CVE-2026-74356

Produtos afetados

Linux Kernel