PT-2026-93650 · Linux · Linux Kernel

CVE-2026-90009

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Time-of-Check to Time-of-Use (TOCTOU) existe na função scsi bsg uring cmd(). A função lê bsg uring cmd de uma Entrada de Fila de Submissão (SQE) mapeada em memória compartilhada. Um usuário pode modificar um campo após ele ter sido validado, mas antes de ser utilizado. Especificamente, a variável request len pode ser aumentada além do tamanho de scmd->cmnd após a verificação de limite, resultando em um estouro de buffer em copy from user().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90009
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel