PT-2026-94457 · Linux · Linux Kernel
CVE-2026-90109
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no escalonador de rede onde as funções
gred enqueue(), bfifo enqueue() e plug enqueue() realizam cálculos de 32 bits ao verificar se um pacote cabe no limite da fila. Como sch->qstats.backlog e q->backlog são u32 e os comprimentos dos pacotes são unsigned int, a soma sofre um wrap em 2^32 quando o backlog real excede 4 GiB. Isso faz com que a verificação de admissão seja bem-sucedida incorretamente, permitindo que a fila cresça sem limites e potencialmente levando a um estado de Out-of-Memory (OOM). Esta condição requer privilégios de root e uma configuração específica onde o limite da fila esteja próximo de 4 GiB.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel