PT-2026-93443 · Linux · Linux Kernel
CVE-2026-89802
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferenciação de ponteiro NULL no componente
drm/nouveau/uvmm. Em nouveau uvmm bind job submit(), o caso OP MAP SPARSE cria uma região, mas mantém a variável op->ops como NULL. Se uma operação posterior no mesmo trabalho falhar, o loop de reversão chama drm gpuva ops free() utilizando op->ops sem validação. Como drm gpuva ops free() desreferencia o argumento imediatamente via list for each entry safe em &ops->list, um valor NULL causa a falha do sistema (oops). Este caminho é acessível a qualquer usuário que possua um descritor de arquivo de nó de renderização, pois a permissão NOUVEAU VM BIND está configurada como DRM RENDER ALLOW.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel