PT-2026-94406 · Linux · Linux Kernel

CVE-2026-90058

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no escalonador de rede onde a função qdisc get stab() aceita uma tabela de tamanho fornecida pelo usuário. A função qdisc calculate pkt len() pode amplificar o valor de qdisc pkt len() através do overhead, dados da tabela de tamanho e size log. Uma tabela de tamanho especialmente manipulada pode definir qdisc pkt len() para aproximadamente 1 GiB para um buffer de socket (skb) padrão. Escalonadores de déficit por fluxo, como DRR e ETS, reabastecem um quantum por iteração de loop; se um quantum minúsculo de 1 for utilizado, o sistema pode girar bilhões de vezes sob o bloqueio qdisc, resultando em um soft lockup ou RCU stall. Isso é acessível pelo root ou por um usuário não privilegiado em um novo namespace de usuário e rede com privilégios CAP NET ADMIN.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102933
CVE-2026-90058
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel