No kernel Linux, a seguinte vulnerabilidade foi resolvida. l 2 tp: use list_del_rcu em l 2 tp_session_unhash Um usuário local desprivilegiado pode pingar uma CPU de hospedagem indefinidamente em l 2 tp_session_get_by_ifname() ao emitir L 2 TP_CMD_SESSION_GET em L 2 TP_ATTR_IFNAME simultaneamente com L 2 TP_CMD_SESSION_CREATE e L 2 TP_CMD_SESSION_DELETE no mesmo túnel. Os três comandos tomam GENL_UNS_ADMIN_PERM, então basta CAP_NET_ADMIN no espaço de nomes de usuário netns; em qualquer hospedeiro que tenha l 2 o tp_core carregado no gatilho é alcançable a partir de uma caixa de areia padrão `unshare -Urn`.

l 2 tp_session_unhash() remove uma sessão do túnel->session_list com list_del_init(), mas essa lista é caminhada por l 2 tp_session_get_by_ifname() com list_for_each_entry_rcu() sob rcu_read_lock_bh(). list_del_init() deixa o próximo/prévio auto- apontamento do item excluído; um leitor que carregou o item e então avança pos->list.next lê &session->list, container_of()s de volta para a mesma sessão, e list_for_each_entry_rcu() nunca chega à cabeça da lista. O CPU permanece em strcmp() dentro do walker, com BH e preempção desativados, por isso os períodos de graça RCU no barraco do hospedeiro atrás dele e o fio encurralado não pode ser morto (SIGKILL é entregue no retorno da chamada de sistema). Use list_del_rcu() para combinar com a list_add_rcu() existente em l 2 tp_session_register(); a sessão excluída permanece visível para os caminhantes em voo com os ponteiros próximos/ prévios consistentes até o kfree_rcu() em l 2 tp_session_free() o libera. tunel->session_list tem exatamente um local de chamada list_del_init(); o list_del_init (&session->clist) em l 2 tp_core.c: 533 opera na lista por colisão, que não é caminhada sob RCU. list_wade(&session->list) não é usada em lugar algum na rede/ l 2 tp/ após o ponto de descontinuação, por isso a retirada do auto- início pós- eliminação é segura; a correção não tem nenhuma mudança de comportamento visível no espaço de usuário.

Registro de aconselhamento: GHSA-pjh 2 - pg 7 v- jm 22. Identificadores relacionados: CVE- 2026 - 64119. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 13.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.