PT-2026-8183 · Linux+1 · Linux Kernel+1

CVE-2026-23175

·

Publicado

2026-01-01

·

Atualizado

2026-02-19

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.19.0-rc7-next-20260130-yocto-standard+ #35
Descrição O kernel do Linux contém uma falha no driver de rede cpsw relacionada ao tratamento do callback ndo set rx mode. Especificamente, o callback estava sendo executado em uma fila de trabalho sem o bloqueio RTNL necessário, o que poderia causar problemas potenciais ao interagir com configurações de VLAN. O problema foi desencadeado por um commit anterior que removeu o bloqueio RTNL para operações multicast IPv6. Tentativas de reintroduzir diretamente o bloqueio RTNL foram consideradas impraticáveis devido ao callback ser invocado em diversos contextos. A resolução envolve executar o processamento dentro de uma fila de trabalho, seguindo a abordagem utilizada pelo driver icssg-prueth. O problema foi observado em uma placa BeagleBone Black e poderia se manifestar como uma falha de asserção dentro da função vlan for each.
Recomendações Atualize para a versão 6.19.0-rc7-next-20260130-yocto-standard+ #35 do kernel do Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10911
CVE-2026-23175

Produtos afetados

Beaglebone Black
Linux Kernel