PT-2026-93613 · Linux · Linux Kernel

CVE-2026-89972

·

Publicado

2026-09-16

·

Atualizado

2026-10-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no subsistema NVMe onde a função nvme alloc ns() não aguarda pelos leitores de Sleepable Read-Copy-Update (SRCU) em seu caminho de erro em out unlink ns. Embora a função remova o namespace da lista de irmãos usando list del rcu(&ns->siblings), ela prossegue para liberar a estrutura do namespace sem garantir que os leitores simultâneos tenham terminado. Como o código de multipath em nvme find path() e nvme mpath revalidate paths() itera pela lista sob srcu read lock(), um leitor ainda pode manter uma referência ao namespace quando kfree(ns) é executado, potencialmente levando a um cenário de use-after-free. SRCU é um mecanismo de sincronização que permite que leitores acessem dados sem travas enquanto escritores os atualizam.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:75746
ALSA-2026:75747
AZL-101552
CVE-2026-89972
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel