PT-2026-93655 · Linux · Linux Kernel

CVE-2026-90014

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um travamento de use-after-free pode ocorrer no subsistema de rastreamento (tracing). Os arquivos show event filters e show event triggers não obtêm uma referência ao array de rastreamento que estão exibindo. Consequentemente, o array de rastreamento pode ser liberado via operação rmdir enquanto uma tarefa está lendo esses arquivos, pois eles iteram por todos os eventos dentro de uma instância de array de rastreamento sem um mecanismo que impeça a instância de ser liberada durante o processo de leitura.
Recommendations Garanta que a função trace array get() seja chamada ao abrir show event filters e show event triggers para manter uma referência ao array de rastreamento e evitar que ele seja liberado enquanto os arquivos estiverem abertos. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90014
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel