PT-2026-72205 · Linux · Linux Kernel

CVE-2026-72016

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Na arquitetura arm64, ocorre um aviso de kobject NULL em cpuhp smt enable() ao iniciar com maxcpus superior ao número de CPUs presentes. Isso acontece porque algumas CPUs são marcadas como presentes, mas ainda não foram registradas via register cpu(), deixando os objetos de dispositivo por CPU não inicializados. Quando cpuhp smt enable() itera sobre as CPUs presentes e chama cpu up(), isso leva a sysfs create group() sendo chamada com um kobject NULL. Este problema está relacionado a como smp prepare cpus() lida com a inicialização ACPI, onde marca todas as CPUs enumeradas como presentes, independentemente do status na Tabela de Descrição de Múltiplos APIC (MADT), causando inconsistências no controle de hotplug SMT.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72016

Produtos afetados

Linux Kernel