PT-2026-8163 · Linux+2 · Linux Kernel+2

Bernd

·

Publicado

2026-01-01

·

Atualizado

2026-06-16

·

CVE-2026-23168

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no código de proporções flexíveis. Um splat do lockdep pode ocorrer devido a uma condição de corrida dentro da função fprop new period(). Especificamente, o problema ocorre quando um temporizador é acionado no contexto de softirq, chamando writeout period, que por sua vez invoca fprop new period(). Simultaneamente, um hardirq pode ser acionado, levando a um loop indefinido ao ler o contador de sequência devido a um valor de sequência ímpar. Essa condição é mais provável de ocorrer com interfaces de dispositivo de bloco FUSE (bdis) que tenham configurado uma fração máxima de taxa de transferência de escrita. A vulnerabilidade está relacionada à seção de escrita do contador de sequência não ser irqsafe.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23168
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu