PT-2026-8113 · Linux+2 · Linux Kernel+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma condição de corrida de dados dentro da função
l2tp tunnel del work(). Este problema surge ao manipular sockets do kernel, especificamente durante a exclusão de um túnel L2TP. A corrida de dados ocorre ao acessar sk->sk socket simultaneamente a partir de diferentes tarefas, potencialmente levando a comportamento imprevisível ou instabilidade do sistema. O fuzzer syzbot relatou a corrida de dados em l2tp tunnel del work e sk common release. As funções envolvidas incluem sk set socket, sock orphan, sk common release, udp lib close, inet release, sock release, sock close, fput, fput, task work run, resume user mode work, exit to user mode loop, syscall exit to user mode prepare, syscall exit to user mode work, syscall exit to user mode, do syscall 64 e entry SYSCALL 64 after hwframe.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu