PT-2026-8164 · Linux+2 · Linux Kernel+2

·

CVE-2026-23169

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na função mptcp pm nl flush addrs doit() dentro da implementação MPTCP do kernel Linux. Este problema decorre do uso de list splice init(), que não é compatível com RCU, levando a possíveis falhas relatadas por syzbot e Eulgyu Kim em funções como mptcp pm nl get local id() e mptcp pm nl is backup(). A causa principal é o uso incorreto de list splice init rcu() ao manter um spinlock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77679
BDU:2026-11595
CVE-2026-23169
ECHO-816A-534A-9EA7
OESA-2026-1760
OESA-2026-1832
OESA-2026-1833
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21255-1
SUSE-SU-2026:21284-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8594-1
USN-8597-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu