PT-2026-79696 · Linux · Linux Kernel
CVE-2026-74691
·
Publicado
2026-08-22
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 6.17
Descrição
Existe um problema no driver de rede thunderbolt onde a sequência de encerramento (teardown) é executada na ordem incorreta. A função
tbnet tear down() interrompe os anéis e libera os buffers de quadro antes de chamar tb xdomain disable paths(). Como tb ring stop() zera a base do descritor do anel e tbnet free buffers() desmapeia as páginas, os dados em trânsito não têm para onde drenar quando tb path deactivate hop() verifica o bit pendente. Em determinado hardware, como o roteador host ASMedia ASM4242, isso faz com que o bit pendente nunca seja limpo, levando a um tempo limite em tb path deactivate hop(). Ocorrências repetidas dessa falha podem desativar o canal de controle XDomain, resultando na perda do nó peer e exigindo um ciclo de energia para restaurar o controlador.Recomendações
Atualize o kernel do Linux para a versão 6.17 ou posterior para garantir que os caminhos DMA sejam desativados antes de interromper os anéis durante o processo de encerramento.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel