PT-2026-94457 · Linux · Linux Kernel

CVE-2026-90109

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no escalonador de rede onde as funções gred enqueue(), bfifo enqueue() e plug enqueue() realizam cálculos de 32 bits ao verificar se um pacote cabe no limite da fila. Como sch->qstats.backlog e q->backlog são u32 e os comprimentos dos pacotes são unsigned int, a soma sofre um wrap em 2^32 quando o backlog real excede 4 GiB. Isso faz com que a verificação de admissão seja bem-sucedida incorretamente, permitindo que a fila cresça sem limites e potencialmente levando a um estado de Out-of-Memory (OOM). Esta condição requer privilégios de root e uma configuração específica onde o limite da fila esteja próximo de 4 GiB.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102656
CVE-2026-90109
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel