PT-2026-8111 · Linux · Linux Kernel
Publicado
2026-01-01
·
Atualizado
2026-05-26
·
CVE-2026-23118
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma vulnerabilidade relacionada ao rxrpc, especificamente um aviso de data-race e possível tearing de load/store. O problema envolve acessos sem locks a
->last tx at, o que pode levar a imprecisões ao determinar quando enviar pacotes keepalive. Além disso, o tearing pode ocorrer em arquiteturas de 32 bits devido ao fato de ->last tx at ser um valor de 64 bits. O problema é resolvido ao mudar para um inteiro não assinado para ->last tx at e armazenar apenas a palavra menos significativa do time64 t.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel