PT-2026-93383 · Linux · Linux Kernel

CVE-2026-89777

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente vfio/pci onde o ponteiro vdev->msi perm não é limpo após ser liberado durante uma falha de inicialização. Quando a função init pci cap msi perm() (que chama alloc perm bits()) falha devido à exaustão de memória, o caminho de erro libera a memória, mas deixa um ponteiro pendente em vdev->msi perm. Como a estrutura vfio pci core device persiste através dos ciclos de abertura e fechamento, esse ponteiro pendente pode levar a dois cenários: primeiro, uma chamada subsequente a vfio config init() pode reutilizar o objeto liberado, fazendo com que vfio pci config rw single() desreferencie ponteiros de função inválidos; segundo, uma chamada posterior a vfio config free() pode tentar liberar a mesma memória novamente, resultando em um double free. Essas condições podem levar a um kernel panic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101571
CVE-2026-89777
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel