PT-2026-8143 · Linux+2 · Linux Kernel+2

CVE-2026-23148

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma condição de corrida existe na função nvmet bio done() que pode levar a uma dereferenciação de ponteiro NULL dentro de blk cgroup bio start(). Isso ocorre quando uma solicitação bio é concluída e o retorno de chamada queue response reinsere a mesma solicitação na fila. A memória da bio original é liberada por meio de bio uninit(), definindo bio->bi blkg como NULL. Posteriormente, quando a bio reinscrita entra em submit bio noacct nocheck(), blk cgroup bio start() tenta dereferenciar o bio->bi blkg, agora NULL, resultando em uma falha do kernel. O problema surge da ordem das operações em nvmet bio done(), especificamente ao chamar nvmet req bio put() após nvmet req complete().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11829
CVE-2026-23148
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu