PT-2026-73010 · Linux · Linux Kernel

CVE-2026-74558

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no caminho de lote Tx de cópia zero (ZC) onde o analisador para ao encontrar um descritor inválido. Se isso ocorrer após descritores de continuação, o consumidor Tx pode avançar por fragmentos que não são enviados ao driver nem retornados ao espaço do usuário através do anel de conclusão. Um problema semelhante ocorre quando um pacote excede xdp zc max segs, fazendo com que os descritores consumidos até o limite sejam liberados sem conclusão, o que pode levar a que os descritores de continuação restantes sejam interpretados como o início de um novo pacote. A correção envolve a análise de lotes Tx em unidades de pacotes para distinguir pacotes válidos daqueles que estão sendo drenados por serem inválidos ou excessivamente grandes. Também garante que as entradas apenas de recuperação sejam publicadas somente após a conclusão de todos os descritores Tx visíveis ao driver que as precedem, a fim de manter a ordenação do anel de conclusão (CQ).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96294
CVE-2026-74558

Produtos afetados

Linux Kernel