No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: evitar uma raça de dados em l 2 tp_tunnel_del_work() Devemos ler sk->sk_socket somente quando lidamos com sockets de kernel. syzbot reportou a seguinte raça de dados: BUG: KCSAN: raça de dados em l 2 tp_tunnel_del_work / sk_common_release gravar para 0 xffff 88811 c 182 b 20 de 8 bytes por tarefa 5365 no cpu 0: sk_set_ socket include/net/sock.h: 2092 [inline] sock_ orphan include/ net/ sock.h: 2118 [inline] sk_common_release+ 0 xae/ 0 x 230 líquido/core/sock.c: 4003 udp_lib_close+ 0 x 15 / 0 x 20 Incluir/ net/ udp.h: 325 inet_release+ 0 xce/ 0 xf 0 rede/ipv 4 /af_inet.c: 437 __sock_ release net/socket.c: 662 [inline] sock_close+ 0 x 6 b/ 0 x 150 net/ socket. c: 1455 __ fput+ 0 x 29 b/ 0 x 650 fs/file_table.c: 468 ____ fput+ 0 x 1 c/ 0 x 30 fs/file_table.c: 496 task_work_run+ 0 x 131 / 0 x 1 a 0 kernel/ task_work.c: 233 sumst_user_mode_work include/linux/ resume_user_mode.h: 50 [inline] __exit_to_user_mode_loop kernel/entry/common.c: 44 [inline] saída_para_usuário_mode_loop+ 0 x 1 Fe/ 0 x 740 kernel/entry/common.c: 75 __exit_to_user_mode_prepare include/linux/irq- entry-common.h: 226 [inline] syscall_exit_to_user_mode_prepare include/linux/irq- entry- common.h: 256 [inline] syscall_exit_to_user_mode_work include/linux/entry-common.h: 159 [inline] syscall_exit_to_user_mode include/linux/entry-common.h: 194 [inline] do_syscall_ 64 + 0 x 1 e 1 / 0 x 2 b 0 arch/ x 86 /entry/ syscall_ 64. c: 100 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f ler para 0 xffff 88811 c 182 b 20 de 8 bytes por tarefa 827 no cpu 1: l 2 tp_tunnel_del_work+ 0 x 2 f/ 0 x 1 a 0 líquida/ l 2 tp/l 2 tp_core.c: 1418 process_one_work kernel/workqueue.c: 3257 [inline] processo_programado_funciona+ 0 x 4 ce/ 0 x 9 d 0 kernel/workqueue.c: 3340 worker_thread+ 0 x 582 / 0 x 770 kernel/workqueue.c: 3421 kthread+ 0 x 489 / 0 x 510 kernel/ kthread.c: 463 ret_from_fork+ 0 x 149 / 0 x 290 arch/ x 86 /kernel/ process.c: 158 ret_from_fork_asm+ 0 x 1 a/ 0 x 30 arch/ x 86 /entrada/entrada_ 64.S: 246 valor alterado: 0 xffff 88811 b 818000 -> 0 x 0000000000000000 O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23120 foi publicado em 2026 - 02 - 14 T 15: 16: 07.157 Z e última modificação em 2026 - 06 - 17 T 10: 20: 56.047 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.