PT-2026-93613 · Linux · Linux Kernel
CVE-2026-89972
·
Publicado
2026-09-16
·
Atualizado
2026-10-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no subsistema NVMe onde a função
nvme alloc ns() não aguarda pelos leitores de Sleepable Read-Copy-Update (SRCU) em seu caminho de erro em out unlink ns. Embora a função remova o namespace da lista de irmãos usando list del rcu(&ns->siblings), ela prossegue para liberar a estrutura do namespace sem garantir que os leitores simultâneos tenham terminado. Como o código de multipath em nvme find path() e nvme mpath revalidate paths() itera pela lista sob srcu read lock(), um leitor ainda pode manter uma referência ao namespace quando kfree(ns) é executado, potencialmente levando a um cenário de use-after-free. SRCU é um mecanismo de sincronização que permite que leitores acessem dados sem travas enquanto escritores os atualizam.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel