PT-2026-93386 · Linux · Linux Kernel

CVE-2026-89780

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferenciação de ponteiro nulo no driver rmnet da Qualcomm. A função rmnet map deaggregate() aloca sub-frames usando alloc skb(), mas deixa a variável skb->dev como NULL. Embora a função rmnet map ingress handler() atribua um dispositivo no caminho de dados, os frames de comando MAP são despachados para rmnet map command() primeiro. Consequentemente, rmnet map send ack() tenta executar netif tx lock() no dispositivo skb->dev nulo, resultando em um kernel panic. Um usuário sem privilégios pode desencadear isso ao descompartilhar um namespace user+net, criar um link rmnet sobre um dispositivo tap com INGRESS DEAGGREGATION e INGRESS MAP COMMANDS habilitados, e escrever um frame agregado contendo um comando de controle de fluxo no descritor de arquivo do tap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-89780
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel