PT-2026-94420 · Linux · Linux Kernel
CVE-2026-90072
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de overflow assinado existe no escalonador Stochastic Fairness Queueing (sfq). Quando a função
sfq init() define o valor q->quantum usando psched mtu(), um dispositivo com uma Unidade Máxima de Transmissão (MTU) excessivamente grande pode fazer com que psched mtu() retorne um valor que envolva o bit de sinal (ex: 0x80000000). Isso resulta no slot->allot tornando-se INT MIN, fazendo com que a função sfq dequeue() entre em um loop infinito enquanto retém o bloqueio qdisc, levando a um soft lockup. Esta condição pode ser desencadeada por um usuário com privilégios CAP NET ADMIN em um namespace de usuário usando um dispositivo onde a MTU somada ao comprimento do cabeçalho rígido cause esse wrap-around.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel