PT-2026-8187 · Linux+2 · Linux Kernel+2
CVE-2026-23179
·
Publicado
2025-08-18
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente
nvmet-tcp do kernel Linux na qual pode ocorrer um travamento dentro da função nvmet tcp listen data ready(). Este problema ocorre quando um socket é fechado enquanto está no estado TCP LISTEN, acionando um callback para esvaziar pacotes pendentes. Este callback então invoca nvmet tcp listen data ready() enquanto mantém o sk callback lock, o que pode levar a um deadlock se não for tratado corretamente. O problema origina-se da tentativa de adquirir o sk callback lock sem primeiro verificar se o socket está no estado TCP LISTEN.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu