PT-2026-93540 · Linux · Linux Kernel
CVE-2026-89899
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no subsistema Consumer Electronics Control (CEC) onde a função
cec transmit msg fh() libera o adap->lock para aguardar uma transmissão bloqueante usando wait for completion killable(). Se essa espera for interrompida por um sinal, a função cancel delayed work sync() pode ser executada antes que a kthread do CEC ative o tempo limite de resposta via schedule delayed work(&data->work) na função cec transmit done ts(). Consequentemente, o trabalho é ativado após a tentativa de cancelamento, resultando na liberação dos dados enquanto seu delayed work ainda está pendente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel