PT-2026-94493 · Linux · Linux Kernel
CVE-2026-90145
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
hinic3 send one skb() onde a contagem de fragmentos do socket buffer (skb) é armazenada em cache antes da chamada de hinic3 tx offload(). Quando o hinic3 tx csum() utiliza o skb checksum help() para pacotes de túnel não suportados, o skb pode ser linearizado. O uso de uma contagem de fragmentos obsoleta para construir o descritor TX resulta em uma incompatibilidade de descritor, podendo levar a falhas de IOMMU ou leituras de DMA fora dos limites. Além disso, a falha em tratar o valor de retorno de skb checksum help() permite a transmissão de pacotes corrompidos com checksums incompletos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel