PT-2026-79696 · Linux · Linux Kernel

CVE-2026-74691

·

Publicado

2026-08-22

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 6.17
Descrição Existe um problema no driver de rede thunderbolt onde a sequência de encerramento (teardown) é executada na ordem incorreta. A função tbnet tear down() interrompe os anéis e libera os buffers de quadro antes de chamar tb xdomain disable paths(). Como tb ring stop() zera a base do descritor do anel e tbnet free buffers() desmapeia as páginas, os dados em trânsito não têm para onde drenar quando tb path deactivate hop() verifica o bit pendente. Em determinado hardware, como o roteador host ASMedia ASM4242, isso faz com que o bit pendente nunca seja limpo, levando a um tempo limite em tb path deactivate hop(). Ocorrências repetidas dessa falha podem desativar o canal de controle XDomain, resultando na perda do nó peer e exigindo um ciclo de energia para restaurar o controlador.
Recomendações Atualize o kernel do Linux para a versão 6.17 ou posterior para garantir que os caminhos DMA sejam desativados antes de interromper os anéis durante o processo de encerramento.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74691

Produtos afetados

Linux Kernel