No kernel Linux, a seguinte vulnerabilidade foi resolvida: net, bpf: corrigir null-ptr- deref em xdp_master_redirect() para o mestre de baixo syzkaller relatou um pânico no kernel em bond_rr_gen_slave_id() atingido via xdp_master_redirect(). Traço decodificado completo: 80 e 046 b 8 da 2820 b 6 ba 73 bond_rr_gen_slave_id() desrefere bond->rr_tx_counter, um contador por CPU que a ligação só aloca em bond_open() quando o modo é rodo- robina. Se o dispositivo de ligação nunca foi levantado, rr_tx_counter permanece NULL. O caminho de redirecionamento do XDP ainda pode alcançar esse código em uma ligação que nunca foi aberta: bpf_master_redirect_enabled_key é uma chave estática global, assim que qualquer dispositivo de ligação tem o XDP nativo anexado, a intercepção XDP_TX -> xdp_master_redirect() está ativada para todos os sistemas de escravos. O caminho xdp_master_redirect() -> bond_xdp_get_xmit_slave() -> bond_xdp_xmit_roundrobin_slave_get() -> bond_rr_gen_slave_id() corre contra um vínculo que não tem vr_tx_counter e falha. Corrija isso no xdp_master_redirect() genérico ao recusar- se a chamar para o mestre ->ndo_xdp_get_xmit_slave() quando o dispositivo mestre não estiver aberto. IFF_UP só está definido depois de ->ndo_open() ter devolvido com sucesso, por isso, isso exclui de forma confiável os mestres cujo estado XDP não foi totalmente inicializado. Solte o quadro com XDP_ ABORTED para que a exceção seja visível via trace_xdp_ exception() em vez de cair silenciosamente. Isto não é específico para a ligação: qualquer mestre atual ou futuro que adia a alocação do estado do XDP para ->ndo_open() está protegido. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 53069 foi publicado em 2026 - 06 - 24 T 17: 17: 20.280 Z e última modificação em 2026 - 07 - 21 T 17: 39: 18.813 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.