PT-2026-94494 · Linux · Linux Kernel

CVE-2026-90146

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema nos componentes bpf e xdp onde a função bpf xdp link update() chama dev xdp install() diretamente, ignorando as verificações realizadas em dev xdp attach(). Isso permite que um usuário crie um link XDP com um programa padrão e, posteriormente, utilize BPF LINK UPDATE para substituí-lo por um programa offloaded ou vinculado ao dispositivo, colocando-o incorretamente no caminho do software. XDP (eXpress Data Path) é um gancho programável no kernel do Linux que permite o processamento de pacotes de alto desempenho.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101993
CVE-2026-90146
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel