PT-2026-93617 · Linux · Linux Kernel

CVE-2026-89976

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente accel/ethosu onde a função ethosu ioctl submit job() aloca um done fence antes de validar os handles do buffer. Se ocorrer um erro após essa alocação, a função ethosu job err cleanup() é chamada, a qual libera o trabalho, mas não libera a fence não inicializada, resultando em um vazamento de memória. Além disso, um erro de dependência do escalonador permite que ethosu job run() retorne antes da execução de dma fence init(), fazendo com que o processo de limpeza passe uma contagem de referência zerada para dma fence put().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-89976
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel