« Volver al listado

CVE-2026-97963

Estado: RecibidaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

net: stmmac: initialize ptp_lock at probe time

priv->ptp_lock is only initialized in stmmac_ptp_register(), which runs during __stmmac_open(). However, the lock is also used while the interface is down and has never been opened: tc_taprio_configure() invokes the PTP gettime64() callback to compute the EST base time when offloading a TAPRIO schedule, and stmmac_get_time() takes priv->ptp_lock. Using an uninitialized rwlock is undefined behaviour. Move the rwlock_init() to __stmmac_dvr_probe(), together with the other private locks, so that ptp_lock is always valid regardless of the interface state.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-97963",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "ee33e424d4932c70f103b94a46b685923f236f65",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "7ced87834f3a58761d4bbcabf8326478548e6a54",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "79fb5bcc50996964e076dffbdc24b7d2c06bd957",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "420315413b29635de1d4ea4142e410e6465260f3",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "25cc0096efba83b4e0e6fa50f03e9543b41e9d3d",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "b1986595cf827c38ff929e22fbc9ca8f76379306",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b60189e0392fa06348911077ef281eb2b1047b6a",
              "lessThan": "0338c68e22abd2ee509ec2e32508a50896618c32",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "drivers/net/ethernet/stmicro/stmmac/stmmac_main.c",
            "drivers/net/ethernet/stmicro/stmmac/stmmac_ptp.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "5.6"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "5.6",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "5.15.222",
              "versionType": "semver",
              "lessThanOrEqual": "5.15.*"
            },
            {
              "status": "unaffected",
              "version": "6.1.189",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.6.158",
              "versionType": "semver",
              "lessThanOrEqual": "6.6.*"
            },
            {
              "status": "unaffected",
              "version": "6.12.111",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.18.53",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.2.7",
              "versionType": "semver",
              "lessThanOrEqual": "7.2.*"
            },
            {
              "status": "unaffected",
              "version": "7.3-rc3",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/net/ethernet/stmicro/stmmac/stmmac_main.c",
            "drivers/net/ethernet/stmicro/stmmac/stmmac_ptp.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-09-25T11:17:24.080",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/0338c68e22abd2ee509ec2e32508a50896618c32",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/25cc0096efba83b4e0e6fa50f03e9543b41e9d3d",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/420315413b29635de1d4ea4142e410e6465260f3",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/79fb5bcc50996964e076dffbdc24b7d2c06bd957",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/7ced87834f3a58761d4bbcabf8326478548e6a54",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/b1986595cf827c38ff929e22fbc9ca8f76379306",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/ee33e424d4932c70f103b94a46b685923f236f65",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Received",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nnet: stmmac: initialize ptp_lock at probe time\n\npriv->ptp_lock is only initialized in stmmac_ptp_register(), which runs\nduring __stmmac_open(). However, the lock is also used while the\ninterface is down and has never been opened: tc_taprio_configure()\ninvokes the PTP gettime64() callback to compute the EST base time when\noffloading a TAPRIO schedule, and stmmac_get_time() takes\npriv->ptp_lock. Using an uninitialized rwlock is undefined behaviour.\nMove the rwlock_init() to __stmmac_dvr_probe(), together with the other\nprivate locks, so that ptp_lock is always valid regardless of the\ninterface state."
    }
  ],
  "lastModified": "2026-10-03T11:18:21.260",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}