PT-2026-61307 · Linux · Linux Kernel
CVE-2026-63990
·
Publicado
2026-07-19
·
Atualizado
2026-07-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um travamento de requisição de paginação do kernel na função
can rx unregister() dentro de net/can/af can.c quando um dispositivo CAN virtual (vxcan) é escravizado a um mestre de bonding. Isso acontece porque o driver de bonding modifica os estados do dispositivo de rede para seguir um modelo de agregação semelhante ao Ethernet, mas os dispositivos CAN utilizam uma arquitetura de Camada 2 diferente, baseada na estrutura de dados privada can ml priv. Como o bonding não inicializa essas estruturas CAN, operações como o fechamento de sockets via isotp release resultam em uma desreferência de ponteiro nulo. Este problema ocorre porque os dispositivos CAN virtuais ignoram as verificações globais de loopback por não possuírem a flag IFF LOOPBACK. A falha é disparada durante o processo bond enslave() ao lidar com dispositivos do tipo ARPHRD CAN.Recommendations
Como medida paliativa temporária, evite escravizar dispositivos CAN a um mestre de bonding. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel