PT-2026-8106 · Linux+2 · Linux Kernel+2

·

CVE-2026-23113

·

Publicado

2026-01-01

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema no subsistema io uring/io-wq. Especificamente, o processamento de um grande número de leituras de 2GB - 4096B de um arquivo /dev/msr* utilizando loop rw iter() pode levar um período prolongado (potencialmente excedendo o tempo limite de sono ininterrupto do syzbot de 140 segundos). Isso ocorre porque cada leitura retorna 16MB de dados, e o processamento de uma cadeia dessas leituras pode ser demorado. O problema não representa um erro funcional, mas sim um gargalo de desempenho que pode levar a alertas no sistema. O problema pode ser mitigado verificando a flag IO WQ BIT EXIT dentro do loop io worker handle work(), permitindo uma saída mais rápida e o cancelamento das requisições restantes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77802
BDU:2026-12278
CVE-2026-23113
ECHO-DE3A-8534-A796
OESA-2026-1642
OESA-2026-1643
OESA-2026-1644
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8594-1
USN-8597-1
USN-8604-1
USN-8605-1
USN-8610-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu