PT-2026-93597 · Linux · Linux Kernel

CVE-2026-89956

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de travamento ocorre no componente s390/vfio-ap ao acessar a lista matrix dev->mdev list de objetos ap matrix mdev. A função vfio ap mdev probe() e a função vfio ap mdev for queue() (chamada por status show) não utilizam o mutex matrix dev->guests lock ao adicionar ou percorrer a lista. Em vez disso, a vfio ap mdev probe() utiliza incorretamente o mutex matrix dev->mdevs lock, que se destina a proteger campos dentro de um objeto e não a lista em si. Essa falha de concorrência pode levar a cenários de use-after-free ou corrupção de memória do kernel se objetos forem criados ou removidos simultaneamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101556
CVE-2026-89956
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel