PT-2026-93644 · Linux · Linux Kernel
CVE-2026-90003
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No PREEMPT RT, existe um problema de use-after-free durante um requeue de Priority Inheritance (PI). O problema ocorre quando o
FUTEX CMP REQUEUE PI dispara um relatório de slab-out-of-bounds na função futex requeue pi complete() durante a invocação de rcuwait wake up(). Isso acontece porque o futex q usado por futex wait requeue pi() é alocado na pilha do waiter. Uma condição de corrida ocorre quando um despertar precoce permite que o waiter saia da chamada de sistema antes que a tarefa de requeue complete a operação de despertar, levando a uma situação em que rcuwait wake up() é chamado após a memória ter sido recuperada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel