PT-2026-82960 · Linux · Linux Kernel
CVE-2026-80660
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma dependência de bloqueio circular no componente hwmon (occ). As funções
occ active(false) e occ shutdown() desregistram dispositivos baseados em sysfs enquanto o occ->lock está retido. Como hwmon device unregister() e sysfs remove group() podem aguardar a drenagem de callbacks ativos do sysfs, e esses callbacks podem entrar no caminho de atualização do OCC e tentar adquirir o occ->lock, ocorre um deadlock. Isso cria um conflito onde o caminho de desregistro segue a ordem occ->lock para drenagem de callback sysfs, enquanto um callback segue a ordem de callback sysfs para occ->lock.Recomendações
Serializar o registro e a remoção do hwmon usando um
hwmon lock separado. Desvincular occ->hwmon e atualizar occ->active enquanto o occ->lock estiver retido, então liberar o occ->lock antes de chamar hwmon device unregister(). Remover o grupo sysfs do driver antes de adquirir o occ->lock em occ shutdown(). Adicionalmente, configurar os callbacks de atualização do OCC para retornar -ENODEV após a desativação para evitar a consulta ao hardware após o dispositivo hwmon ter sido desvinculado.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel