PT-2026-93543 · Linux · Linux Kernel
CVE-2026-89902
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na arquitetura LoongArch onde a função
do bp() pode alcançar kprobe singlestep handler() mesmo quando não há uma sonda ativa, pois o espaço do usuário pode emitir a mesma instrução de interrupção (código 11) usada pelo Kprobes. O manipulador chama preempt enable no resched() sem um preempt disable() precedente, fazendo com que a contagem de preempção da tarefa atual sofra um underflow. Este estado faz com que in interrupt() retorne verdadeiro até que a tarefa seja agendada. Consequentemente, cgroup sk alloc() pode tratar alocações de socket como ocorrendo em contexto de interrupção e atribuí-las ao cgroup raiz, potencialmente permitindo que um socket aberto a partir de um manipulador SIGTRAP ignore as políticas BPF CGROUP INET SOCK CREATE anexadas ao cgroup da própria tarefa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel