PT-2026-94424 · Linux · Linux Kernel

CVE-2026-90076

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função fq init() onde quantum e initial quantum são calculados usando psched mtu() sem verificações de estouro (overflow). Quando um dispositivo possui uma Unidade Máxima de Transmissão (MTU) excessivamente grande, as multiplicações aritméticas de 32 bits resultantes podem envolver para zero, definindo q->quantum como 0. Subsequentemente, o loop de recarga de crédito na função fq dequeue() adiciona 0 a f->credit, causando um loop infinito sob o bloqueio qdisc, o que leva a um soft lockup. Esta condição pode ser desencadeada por um dispositivo com um MTU suficientemente grande e requer privilégios CAP NET ADMIN em um namespace de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102791
CVE-2026-90076
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel