PT-2026-93386 · Linux · Linux Kernel
CVE-2026-89780
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferenciação de ponteiro nulo no driver rmnet da Qualcomm. A função
rmnet map deaggregate() aloca sub-frames usando alloc skb(), mas deixa a variável skb->dev como NULL. Embora a função rmnet map ingress handler() atribua um dispositivo no caminho de dados, os frames de comando MAP são despachados para rmnet map command() primeiro. Consequentemente, rmnet map send ack() tenta executar netif tx lock() no dispositivo skb->dev nulo, resultando em um kernel panic. Um usuário sem privilégios pode desencadear isso ao descompartilhar um namespace user+net, criar um link rmnet sobre um dispositivo tap com INGRESS DEAGGREGATION e INGRESS MAP COMMANDS habilitados, e escrever um frame agregado contendo um comando de controle de fluxo no descritor de arquivo do tap.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel