PT-2026-93662 · Linux · Linux Kernel

CVE-2026-90021

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função MIDI do gadget USB onde o trabalho não é inicializado corretamente. A função f midi alloc() inicializa free ref como 1, mas o processo INIT WORK é realizado apenas dentro de f midi bind() através de f midi register card(). Se f midi bind() nunca for executado, o trabalho permanece não inicializado. Consequentemente, quando a condição em f midi free() torna-se verdadeira, isso dispara um aviso em flush work() porque o work->func está definido como 0.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101144
CVE-2026-90021
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel