PT-2026-98721 · Linux · Linux

CVE-2026-98058

·

Publicado

2026-09-25

·

Atualizado

2026-09-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema BPF onde as funções bpf sys bpf() e bpf sys close() não estão corretamente marcadas como sleepable (capazes de dormir). A função bpf sys bpf() executa o corpo da syscall bpf(2), que pode envolver a aquisição de mutexes, alocação de memória com GFP KERNEL ou espera por um período de graça RCU. Da mesma forma, a bpf sys close() pode dormir durante a execução de close fd() e filp close(). Embora esses helpers sejam limitados ao BPF PROG TYPE SYSCALL, um programa de syscall pode registrar um callback bpf timer. Como os protótipos carecem do atributo .might sleep, o verificador pode permitir que essas funções sejam invocadas a partir de um contexto de softirq de hrtimer, resultando em uma falha de scheduling-while-atomic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98058

Produtos afetados

Linux