PT-2026-93383 · Linux · Linux Kernel
CVE-2026-89777
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente vfio/pci onde o ponteiro
vdev->msi perm não é limpo após ser liberado durante uma falha de inicialização. Quando a função init pci cap msi perm() (que chama alloc perm bits()) falha devido à exaustão de memória, o caminho de erro libera a memória, mas deixa um ponteiro pendente em vdev->msi perm. Como a estrutura vfio pci core device persiste através dos ciclos de abertura e fechamento, esse ponteiro pendente pode levar a dois cenários: primeiro, uma chamada subsequente a vfio config init() pode reutilizar o objeto liberado, fazendo com que vfio pci config rw single() desreferencie ponteiros de função inválidos; segundo, uma chamada posterior a vfio config free() pode tentar liberar a mesma memória novamente, resultando em um double free. Essas condições podem levar a um kernel panic.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel