PT-2026-8111 · Linux · Linux Kernel

Publicado

2026-01-01

·

Atualizado

2026-05-26

·

CVE-2026-23118

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma vulnerabilidade relacionada ao rxrpc, especificamente um aviso de data-race e possível tearing de load/store. O problema envolve acessos sem locks a ->last tx at, o que pode levar a imprecisões ao determinar quando enviar pacotes keepalive. Além disso, o tearing pode ocorrer em arquiteturas de 32 bits devido ao fato de ->last tx at ser um valor de 64 bits. O problema é resolvido ao mudar para um inteiro não assinado para ->last tx at e armazenar apenas a palavra menos significativa do time64 t.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77691
CVE-2026-23118
ECHO-00E5-5A2E-D5FF

Produtos afetados

Linux Kernel