PT-2026-61307 · Linux · Linux Kernel

CVE-2026-63990

·

Publicado

2026-07-19

·

Atualizado

2026-07-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um travamento de requisição de paginação do kernel na função can rx unregister() dentro de net/can/af can.c quando um dispositivo CAN virtual (vxcan) é escravizado a um mestre de bonding. Isso acontece porque o driver de bonding modifica os estados do dispositivo de rede para seguir um modelo de agregação semelhante ao Ethernet, mas os dispositivos CAN utilizam uma arquitetura de Camada 2 diferente, baseada na estrutura de dados privada can ml priv. Como o bonding não inicializa essas estruturas CAN, operações como o fechamento de sockets via isotp release resultam em uma desreferência de ponteiro nulo. Este problema ocorre porque os dispositivos CAN virtuais ignoram as verificações globais de loopback por não possuírem a flag IFF LOOPBACK. A falha é disparada durante o processo bond enslave() ao lidar com dispositivos do tipo ARPHRD CAN.
Recommendations Como medida paliativa temporária, evite escravizar dispositivos CAN a um mestre de bonding. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63990

Produtos afetados

Linux Kernel