Ad

CVE-2026-80998

HIGH CVSS 3.1: 7,5 EPSS 0.49%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net: bnxt: позвоните в дверь, когда SW USO выйдет рано Когда пакет пакетов передается драйверу, драйвер откладывает дверной звонок до конца, установив txr->kick_pending = 1. Обычный TX путь обрабатывает это, но путь SW USO может пропустить его, если он вернет рано. Если bnxt_sw_udp_gso_xmit запускается, но возвращается раньше с NETDEV_TX_BUSY и txr->kick_pending ранее было установлено в 1, тогда очередь TX может стойло, потому что водитель написал несколько BD, но так и не написал дверной звонок.

Устройство не будет знать, что нужно выполнить передачу, которая приведет к завершению. это снова разбудит очередь. Упростите bnxt_sw_udp_gso_xmit, чтобы установить txr->kick_pending в случае успеха. случай и проверьте флаг по возвращении. Добавлена проверка после Возврат bnxt_sw_udp_gso_xmit гарантирует, что все ожидающие дверные звонки будут письменная обработка как успешных USO, так и любых досрочных возвратов, которые предотвращает упомянутую выше остановку очереди TX.

Эта остановка очереди TX наблюдалась в производственной системе с netdev TX. сторожевой таймер, информирующий о стоянке в очереди.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net: bnxt: ring the doorbell when SW USO exits early When a burst of packets is handed down to the driver, the driver defers the doorbell to the end by setting txr->kick_pending = 1. The normal TX path handles this, but the SW USO path can miss it if it returns early. If bnxt_sw_udp_gso_xmit runs but returns early with NETDEV_TX_BUSY and txr->kick_pending was previously set to 1, then the TX queue can stall because the driver wrote some BDs but never wrote the doorbell. The device won't know to do the TX which would generate the completion that would wake the queue back up. Simplify bnxt_sw_udp_gso_xmit to set txr->kick_pending in its success case and check the flag on return. The added check after bnxt_sw_udp_gso_xmit returns ensures that any pending doorbells are written handling both successful USO and any early returns, which prevents the TX queue stall mentioned above. This TX queue stall was observed on a production system with a netdev TX watchdog informing about the queue stall.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1