PT-2026-8183 · Linux+1 · Linux Kernel+1
CVE-2026-23175
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.19.0-rc7-next-20260130-yocto-standard+ #35
Descrição
O kernel do Linux contém uma falha no driver de rede cpsw relacionada ao tratamento do callback
ndo set rx mode. Especificamente, o callback estava sendo executado em uma fila de trabalho sem o bloqueio RTNL necessário, o que poderia causar problemas potenciais ao interagir com configurações de VLAN. O problema foi desencadeado por um commit anterior que removeu o bloqueio RTNL para operações multicast IPv6. Tentativas de reintroduzir diretamente o bloqueio RTNL foram consideradas impraticáveis devido ao callback ser invocado em diversos contextos. A resolução envolve executar o processamento dentro de uma fila de trabalho, seguindo a abordagem utilizada pelo driver icssg-prueth. O problema foi observado em uma placa BeagleBone Black e poderia se manifestar como uma falha de asserção dentro da função vlan for each.Recomendações
Atualize para a versão 6.19.0-rc7-next-20260130-yocto-standard+ #35 do kernel do Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Beaglebone Black
Linux Kernel