PT-2026-93654 · Linux · Linux Kernel
CVE-2026-90013
·
Publicado
2026-09-16
·
Atualizado
2026-09-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma condição de use-after-free existe no componente de rastreamento (tracing). Isso ocorre porque os arquivos de opções não obtêm uma referência ao
trace array para as opções que representam. Se uma tarefa abrir um desses arquivos enquanto outra tarefa remove a instância associada, o descritor de opções em uso pode ser liberado, resultando em um travamento do kernel. O sistema utiliza o array trace flags index para mapear sinalizadores para o descritor trace array através do ponteiro inode->i private. Para resolver isso, foi introduzida uma função auxiliar chamada trace array options get() para iterar pela lista ftrace trace arrays sob o trace types lock para incrementar corretamente a referência do trace array.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel