PT-2026-8187 · Linux+2 · Linux Kernel+2

CVE-2026-23179

·

Publicado

2026-01-01

·

Atualizado

2026-07-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente nvmet-tcp do kernel Linux na qual pode ocorrer um travamento dentro da função nvmet tcp listen data ready(). Este problema ocorre quando um socket é fechado enquanto está no estado TCP LISTEN, acionando um callback para esvaziar pacotes pendentes. Este callback então invoca nvmet tcp listen data ready() enquanto mantém o sk callback lock, o que pode levar a um deadlock se não for tratado corretamente. O problema origina-se da tentativa de adquirir o sk callback lock sem primeiro verificar se o socket está no estado TCP LISTEN.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23179
ECHO-56D9-D586-5705
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu