PT-2026-97893 · Linux · Linux Kernel
CVE-2026-93226
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.2.0-rc7
Description
Existe uma condição de corrida (data race) na implementação IPv6 do kernel Linux. A função
rt6 nh dump exceptions() utiliza hlist for each entry() para iterar sobre listas de exceções protegidas por RCU enquanto detém o rcu read lock(). No entanto, como não detém o rt6 exception lock, a função rt6 insert exception() pode adicionar simultaneamente uma entrada usando hlist add head rcu(), resultando em uma condição de corrida.Recommendations
Atualize o kernel Linux para a versão 7.2.0-rc7 ou posterior.
Como medida de mitigação temporária, restrinja operações que acionem o despejo (dump) de exceções de rota até que o sistema seja atualizado.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel