PT-2026-39014 · Linux · Linux Kernel

Publicado

2026-05-08

·

Atualizado

2026-05-26

·

CVE-2026-43353

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no caminho de dequeue do DMA HCI dentro da função hci dma dequeue xfer(). Esta função, que não é serializada, pode ser invocada para múltiplas transferências que expiram simultaneamente. Quando ocorre um timeout, a função interrompe o anel, processa transferências incompletas e reinicia o anel. Chamadas paralelas para esta função podem interferir entre si, levando à interrupção ou reinicialização do anel em momentos inesperados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43353

Produtos afetados

Linux Kernel