PT-2026-94429 · Linux · Linux Kernel
CVE-2026-90081
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na implementação do Reliable Datagram Sockets (RDS). A função
rds cong map updated() não garante a ordenação de memória adequada ao atualizar o mapa de congestionamento e verificar a existência de aguardantes. Como atomic inc() não fornece ordenação e waitqueue active() realiza uma carga simples, ocorre um padrão de buffering de armazenamento. Isso permite que o atualizador perceba a fila de espera como vazia enquanto um aguardante ainda vê a porta como congestionada, resultando na perda do sinal de despertar. Consequentemente, um remetente bloqueado em rds cong wait() ou um aguardante em rds poll() pode permanecer bloqueado indefinidamente até que uma atualização de congestionamento subsequente ou um sinal seja recebido.Recomendações
Substituir o uso de
waitqueue active() por wq has sleeper() dentro da função rds cong map updated() para garantir que uma barreira de memória completa seja aplicada.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel