PT-2026-93443 · Linux · Linux Kernel

CVE-2026-89802

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferenciação de ponteiro NULL no componente drm/nouveau/uvmm. Em nouveau uvmm bind job submit(), o caso OP MAP SPARSE cria uma região, mas mantém a variável op->ops como NULL. Se uma operação posterior no mesmo trabalho falhar, o loop de reversão chama drm gpuva ops free() utilizando op->ops sem validação. Como drm gpuva ops free() desreferencia o argumento imediatamente via list for each entry safe em &ops->list, um valor NULL causa a falha do sistema (oops). Este caminho é acessível a qualquer usuário que possua um descritor de arquivo de nó de renderização, pois a permissão NOUVEAU VM BIND está configurada como DRM RENDER ALLOW.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101243
CVE-2026-89802
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel