No kernel Linux, a seguinte vulnerabilidade foi resolvida: pode: isotp: serialize transições de estados TX sob so->rx_lock A máquina de estado TX (so->tx.state) é conduzida a partir de três contextos: sendmsg() reclamando e progredindo uma transferência, o caminho RX consumindo Flow Control/ echo frames, e dois hrtimers marcando uma transferência bloqueada. Misturando um cmpxchg() sem bloqueio em sendmsg() com chamadas hrtimer_ cancel() feitas sob so->rx_lock em outras janelas esquerdas onde um frame ou temporizador de chamada poderia atuar em um estado que já havia movido, corrompendo uma transferência não relacionada. so->rx_lock agora cobre o ciclo de vida completo de um TX: sendmsg() leva- o para verificar so->tx.state é ISOTP_ IDLE, mude- o para ISOTP_ SENDING, bloqueie so->tx_gen e drene os temporizadores da transferência anterior - tudo como uma seção crítica. isotp_rcv_fc()/isotp_rcv_cf() já executado sob este bloqueio via isotp_rcv(), e isotp_rcv_echo() agora o toma, por isso nenhum deles pode observar um meio de transferência. Isto também significa que uma transferência não pode mais ser entregue aos caminhos de limpeza do sendmsg() (sinal ou erro de envio) enquanto outro thread está simultaneamente reclamando ou terminando- o, para que esses caminhos possam cancelar os temporizadores e reiniciar o estado incondicionalmente. isotp_ release() reclama o socket da mesma forma, por isso um sendmsg() de corrida vê um ISOTP_ SHUTDOWN consistente e pula armar seu temporizador ou enviar. Somente os callbacks do hrtimer ficam fora de so->rx_lock, uma vez que eles executam sob o cancelamento do so->rx_lock em outro lugar e levando- o eles mesmos ficariam bloqueados. so->tx_gen permite que eles reconheçam se a transferência que eles temporaram para fora ainda é a atual ativa, para que eles não reportem um erro contra uma transferência que desde então foi completada ou substituída.
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72124 foi publicado em 2026 - 08 - 15 T 06: 21: 29.720 Z e última modificação em 2026 - 08 - 19 T 17: 20: 59.847 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.