PT-2026-93636 · Linux · Linux Kernel

CVE-2026-89995

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente dma-direct onde a função dma direct alloc from pool() foi modificada para retornar um endereço de CPU em vez de um ponteiro struct page. Embora essa alteração fosse compatível com dma direct alloc(), ela causou falhas em dma direct alloc pages(), que espera um ponteiro struct page.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101649
CVE-2026-89995
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel