PT-2026-93543 · Linux · Linux Kernel

CVE-2026-89902

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na arquitetura LoongArch onde a função do bp() pode alcançar kprobe singlestep handler() mesmo quando não há uma sonda ativa, pois o espaço do usuário pode emitir a mesma instrução de interrupção (código 11) usada pelo Kprobes. O manipulador chama preempt enable no resched() sem um preempt disable() precedente, fazendo com que a contagem de preempção da tarefa atual sofra um underflow. Este estado faz com que in interrupt() retorne verdadeiro até que a tarefa seja agendada. Consequentemente, cgroup sk alloc() pode tratar alocações de socket como ocorrendo em contexto de interrupção e atribuí-las ao cgroup raiz, potencialmente permitindo que um socket aberto a partir de um manipulador SIGTRAP ignore as políticas BPF CGROUP INET SOCK CREATE anexadas ao cgroup da própria tarefa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101619
CVE-2026-89902
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel