PT-2026-93636 · Linux · Linux Kernel
CVE-2026-89995
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
dma-direct onde a função dma direct alloc from pool() foi modificada para retornar um endereço de CPU em vez de um ponteiro struct page. Embora essa alteração fosse compatível com dma direct alloc(), ela causou falhas em dma direct alloc pages(), que espera um ponteiro struct page.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel