PT-2026-93544 · Linux · Linux Kernel
CVE-2026-89903
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.3 e posteriores
Descrição
Existe um problema na arquitetura LoongArch onde o rethook trampoline salva e restaura incorretamente o registrador
$r21 ($u0), que serve como a base percpu. Quando o rethook trampoline handler() dispara um escalonamento via preempt enable notrace(), uma tarefa pode migrar para uma CPU diferente. Se a base percpu original armazenada no frame for restaurada na nova CPU, ela polui o registrador $r21. Isso faz com que os acessos subsequentes a this cpu *() — incluindo filas de execução (runqueues), dados per-CPU do RCU, programação de tick do timer e propriedade de FPU — atinjam a área percpu da CPU incorreta. Sob carga preemptiva intensa com kretprobes, isso pode corromper o estado do escalonador e do timer, resultando em erros de scheduling-while-atomic, avisos de RCU ou travamentos totais (hard lockups) onde as CPUs ficam presas no loop de ociosidade sem rearmar o timer constante.Recomendações
Remover as operações de salvamento e restauração do registrador
$r21 dentro do rethook trampoline.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel