PT-2026-30140 · Linux · Linux Kernel

CVE-2026-23445

·

Publicado

2026-04-03

·

Atualizado

2026-06-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Uma falha existe no kernel Linux relacionada ao tratamento de timestamps TX do XDP. Especificamente, uma falha de página pode ocorrer quando um aplicativo XDP que solicita timestamping TX é desligado enquanto o link da interface ainda está ativo. Isso pode levar a uma falha no kernel. O problema surge de metadados xsk desatualizados sendo deixados para trás durante o desligamento do anel TX, fazendo com que o manipulador de IRQ tente acessar locais de memória inválidos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23445
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1

Produtos afetados

Linux Kernel