PT-2026-93597 · Linux · Linux Kernel
CVE-2026-89956
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de travamento ocorre no componente s390/vfio-ap ao acessar a lista
matrix dev->mdev list de objetos ap matrix mdev. A função vfio ap mdev probe() e a função vfio ap mdev for queue() (chamada por status show) não utilizam o mutex matrix dev->guests lock ao adicionar ou percorrer a lista. Em vez disso, a vfio ap mdev probe() utiliza incorretamente o mutex matrix dev->mdevs lock, que se destina a proteger campos dentro de um objeto e não a lista em si. Essa falha de concorrência pode levar a cenários de use-after-free ou corrupção de memória do kernel se objetos forem criados ou removidos simultaneamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel