CRITICAL🇬🇧 English

CVE-2026-53086

Linux kernel bcmgenet: race condition w obsłudze timeout kolejek TX

CVSS 9.8pub. 2026-06-24upd. 2026-07-23

Podatność w sterowniku bcmgenet jądra Linux powoduje race condition podczas obsługi przekroczenia czasu transmisji (timeout) kolejek TX. Handler timeout błędnie zatrzymuje wszystkie kolejki TX zamiast tylko tej, która przekroczyła limit czasu, co prowadzi do niestabilności systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: net: bcmgenet: fix racing timeout handler The bcmgenet_timeout handler tries to take down all tx queues when a single queue times out. This is over zealous and causes many race conditions with queues that are still chugging along. Instead lets only restart the timed out queue.

🤖 Analiza AI
Jak działa

Funkcja bcmgenet_timeout jest wywoływana gdy jedna kolejka TX przekroczy limit czasu transmisji. Zamiast zrestartować wyłącznie tę konkretną kolejkę, handler próbuje wyłączyć wszystkie kolejki TX jednocześnie. Powoduje to liczne race conditions z kolejkami, które nadal poprawnie przetwarzają dane. Poprawka ogranicza działanie handlera wyłącznie do restartowania kolejki, która faktycznie uległa timeout.

Skutki

Atakujący lub złośliwy kod mogący wywołać warunki wyścigu może doprowadzić do naruszenia poufności, integralności i dostępności systemu — zgodnie z wektorem CVSS (C:H/I:H/A:H). W praktyce podatność może skutkować niestabilnością sieci, awarią sterownika lub dalszą eskalacją uprawnień w jądrze.

Mitygacja

Należy zastosować patche dostępne w repozytorium stable jądra Linux, wskazane w referencjach (commity: 5393b2b5bee2, 681fdfe823b4, 7ce1c26aac3b, c270e2bec3e5, e8206538cbaf). Zaleca się aktualizację do wersji jądra zawierającej wymienione poprawki zgodnie z dokumentacją producenta dystrybucji.

Kogo dotyczy

Jądro Linux zawierające sterownik sieciowy bcmgenet (net/ethernet/broadcom/genet); konkretne wersje wskazane w referencjach producenta (patche dostępne w repozytorium stable kernel).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    4.2 – 6.1.175 (bez)6.2 – 6.6.141 (bez)6.7 – 6.12.91 (bez)6.13 – 6.18.33 (bez)6.19 – 7.0.10 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager