PT-2026-82960 · Linux · Linux Kernel

CVE-2026-80660

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma dependência de bloqueio circular no componente hwmon (occ). As funções occ active(false) e occ shutdown() desregistram dispositivos baseados em sysfs enquanto o occ->lock está retido. Como hwmon device unregister() e sysfs remove group() podem aguardar a drenagem de callbacks ativos do sysfs, e esses callbacks podem entrar no caminho de atualização do OCC e tentar adquirir o occ->lock, ocorre um deadlock. Isso cria um conflito onde o caminho de desregistro segue a ordem occ->lock para drenagem de callback sysfs, enquanto um callback segue a ordem de callback sysfs para occ->lock.
Recomendações Serializar o registro e a remoção do hwmon usando um hwmon lock separado. Desvincular occ->hwmon e atualizar occ->active enquanto o occ->lock estiver retido, então liberar o occ->lock antes de chamar hwmon device unregister(). Remover o grupo sysfs do driver antes de adquirir o occ->lock em occ shutdown(). Adicionalmente, configurar os callbacks de atualização do OCC para retornar -ENODEV após a desativação para evitar a consulta ao hardware após o dispositivo hwmon ter sido desvinculado.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80660

Produtos afetados

Linux Kernel