PT-2026-93655 · Linux · Linux Kernel
CVE-2026-90014
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um travamento de use-after-free pode ocorrer no subsistema de rastreamento (tracing). Os arquivos
show event filters e show event triggers não obtêm uma referência ao array de rastreamento que estão exibindo. Consequentemente, o array de rastreamento pode ser liberado via operação rmdir enquanto uma tarefa está lendo esses arquivos, pois eles iteram por todos os eventos dentro de uma instância de array de rastreamento sem um mecanismo que impeça a instância de ser liberada durante o processo de leitura.Recommendations
Garanta que a função
trace array get() seja chamada ao abrir show event filters e show event triggers para manter uma referência ao array de rastreamento e evitar que ele seja liberado enquanto os arquivos estiverem abertos.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel