PT-2026-94420 · Linux · Linux Kernel

CVE-2026-90072

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de overflow assinado existe no escalonador Stochastic Fairness Queueing (sfq). Quando a função sfq init() define o valor q->quantum usando psched mtu(), um dispositivo com uma Unidade Máxima de Transmissão (MTU) excessivamente grande pode fazer com que psched mtu() retorne um valor que envolva o bit de sinal (ex: 0x80000000). Isso resulta no slot->allot tornando-se INT MIN, fazendo com que a função sfq dequeue() entre em um loop infinito enquanto retém o bloqueio qdisc, levando a um soft lockup. Esta condição pode ser desencadeada por um usuário com privilégios CAP NET ADMIN em um namespace de usuário usando um dispositivo onde a MTU somada ao comprimento do cabeçalho rígido cause esse wrap-around.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102920
CVE-2026-90072
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel