PT-2026-82164 · Linux · Linux Kernel
CVE-2026-80548
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no componente s390/vfio ccw. O
io mutex foi originalmente definido para serializar as io regions, mas acabou associado às operações de E/S devido à relação próxima entre elas, deixando pequenas janelas para possíveis corridas. Para resolver isso, o escopo do io mutex foi expandido para fechar essas janelas. Além disso, a função cp free() agora é chamada via um elemento de fila de trabalho (workqueue) a partir de fsm notoper(), pois fsm notoper() pode ser invocada a partir de um contexto de interrupção, onde a aquisição de um mutex não é permitida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel