PT-2026-32346 · Linux · Linux Kernel
CVE-2026-31420
·
Publicado
2026-04-13
·
Atualizado
2026-07-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
O componente MRP do bridge não valida os valores de intervalo fornecidos pelo usuário via netlink nas funções
br mrp start test(), br mrp start in test() e br mrp start in test parse(). Quando um intervalo de 0 é fornecido, as funções de trabalho atrasado br mrp test work expired() e br mrp in test work expired() reagendam a si mesmas com atraso zero. Isso resulta em um loop infinito no system percpu wq que aloca e transmite quadros de teste MRP continuamente, levando ao esgotamento da memória do sistema e a um kernel panic via deadlock de Out-Of-Memory (OOM) (um estado em que o sistema não consegue alocar memória para resolver a escassez de memória).Recommendations
Aplicar a correção que implementa
NLA POLICY MIN(NLA U32, 1) nas tabelas nla policy para IFLA BRIDGE MRP START TEST INTERVAL e IFLA BRIDGE MRP START IN TEST INTERVAL para rejeitar valores zero na camada de análise de atributos netlink.Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel