PT-2026-94406 · Linux · Linux Kernel
CVE-2026-90058
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no escalonador de rede onde a função
qdisc get stab() aceita uma tabela de tamanho fornecida pelo usuário. A função qdisc calculate pkt len() pode amplificar o valor de qdisc pkt len() através do overhead, dados da tabela de tamanho e size log. Uma tabela de tamanho especialmente manipulada pode definir qdisc pkt len() para aproximadamente 1 GiB para um buffer de socket (skb) padrão. Escalonadores de déficit por fluxo, como DRR e ETS, reabastecem um quantum por iteração de loop; se um quantum minúsculo de 1 for utilizado, o sistema pode girar bilhões de vezes sob o bloqueio qdisc, resultando em um soft lockup ou RCU stall. Isso é acessível pelo root ou por um usuário não privilegiado em um novo namespace de usuário e rede com privilégios CAP NET ADMIN.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel