PT-2026-8117 · Linux+2 · Linux Kernel+2

·

CVE-2026-23124

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma condição de corrida de dados dentro da função ndisc router discovery(). A ferramenta syzbot identificou que esta função poderia ler e escrever em in6 dev->ra mtu sem mecanismos de travamento adequados. Esta condição de corrida ocorre durante a manipulação de mensagens de descoberta de roteador do Neighbor Discovery (NDISC). O problema envolve operações de leitura e escrita concorrentes no mesmo local de memória, potencialmente levando a comportamento imprevisível ou instabilidade do sistema. A função ndisc router discovery() é chamada a partir de ndisc rcv(), icmpv6 rcv(), ip6 protocol deliver rcu(), ip6 input finish(), ip6 input(), ip6 mc input() e ip6 rcv finish().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77706
BDU:2026-11585
CVE-2026-23124
OESA-2026-1760
OESA-2026-1832
OESA-2026-1833
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu