PT-2026-8143 · Linux+2 · Linux Kernel+2
CVE-2026-23148
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida existe na função
nvmet bio done() que pode levar a uma dereferenciação de ponteiro NULL dentro de blk cgroup bio start(). Isso ocorre quando uma solicitação bio é concluída e o retorno de chamada queue response reinsere a mesma solicitação na fila. A memória da bio original é liberada por meio de bio uninit(), definindo bio->bi blkg como NULL. Posteriormente, quando a bio reinscrita entra em submit bio noacct nocheck(), blk cgroup bio start() tenta dereferenciar o bio->bi blkg, agora NULL, resultando em uma falha do kernel. O problema surge da ordem das operações em nvmet bio done(), especificamente ao chamar nvmet req bio put() após nvmet req complete().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu