PT-2026-98030 · Linux · Linux Kernel

CVE-2026-93830

·

Publicado

2026-09-24

·

Atualizado

2026-09-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver de rede stmmac para dispositivos xgmac2 onde a ativação da interrupção RX Buffer Unavailable (RBUE) pode desencadear uma tempestade de interrupções MAC durante períodos de alta pressão de RX. Isso ocorre porque o DMA dispara continuamente a interrupção RBUE quando os descritores de RX se esgotam até que o software recarregue o anel. A interrupção RBUE é redundante, pois a interrupção normal de conclusão de RX (RIE) já aciona o NAPI para processar descritores e recarregar o anel. Em casos observados no Agilex5, a interrupção MAC disparou mais de 1,8 bilhão de vezes em comparação com aproximadamente 2,6 milhões de conclusões de RX reais. Além disso, o RBUE não fornece recuperação de falta de memória (OOM); se o page pool for esgotado, a função stmmac rx refill() não consegue avançar o ponteiro de cauda do DMA, resultando em uma tempestade contínua de interrupções sem progresso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-103920
CVE-2026-93830

Produtos afetados

Linux Kernel