PT-2026-69491 · Linux · Linux Kernel

CVE-2026-68090

·

Publicado

2026-08-10

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no componente debugobjects quando ocorre uma situação simultânea de falta de memória (OOM). Quando o sistema fica sem memória, os objetos de depuração são desativados e os objetos shadow são liberados. Nas funções debug object assert init() e debug object activate(), a falha em encontrar um objeto shadow pode levar à invocação incondicional de um callback de correção (fixup), mesmo que os objetos de depuração tenham sido desativados. Isso ocorre porque a verificação da variável debug objects enabled é ignorada, resultando em um timer disfuncional na função stub timer() chamada por hrtimer fixup assert init().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68090
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel