PT-2026-93654 · Linux · Linux Kernel

CVE-2026-90013

·

Publicado

2026-09-16

·

Atualizado

2026-09-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de use-after-free existe no componente de rastreamento (tracing). Isso ocorre porque os arquivos de opções não obtêm uma referência ao trace array para as opções que representam. Se uma tarefa abrir um desses arquivos enquanto outra tarefa remove a instância associada, o descritor de opções em uso pode ser liberado, resultando em um travamento do kernel. O sistema utiliza o array trace flags index para mapear sinalizadores para o descritor trace array através do ponteiro inode->i private. Para resolver isso, foi introduzida uma função auxiliar chamada trace array options get() para iterar pela lista ftrace trace arrays sob o trace types lock para incrementar corretamente a referência do trace array.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101486
CVE-2026-90013
OESA-2026-4039
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel