PT-2026-93662 · Linux · Linux Kernel
CVE-2026-90021
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função MIDI do gadget USB onde o trabalho não é inicializado corretamente. A função
f midi alloc() inicializa free ref como 1, mas o processo INIT WORK é realizado apenas dentro de f midi bind() através de f midi register card(). Se f midi bind() nunca for executado, o trabalho permanece não inicializado. Consequentemente, quando a condição em f midi free() torna-se verdadeira, isso dispara um aviso em flush work() porque o work->func está definido como 0.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel