PT-2026-94424 · Linux · Linux Kernel
CVE-2026-90076
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
fq init() onde quantum e initial quantum são calculados usando psched mtu() sem verificações de estouro (overflow). Quando um dispositivo possui uma Unidade Máxima de Transmissão (MTU) excessivamente grande, as multiplicações aritméticas de 32 bits resultantes podem envolver para zero, definindo q->quantum como 0. Subsequentemente, o loop de recarga de crédito na função fq dequeue() adiciona 0 a f->credit, causando um loop infinito sob o bloqueio qdisc, o que leva a um soft lockup. Esta condição pode ser desencadeada por um dispositivo com um MTU suficientemente grande e requer privilégios CAP NET ADMIN em um namespace de usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel