PT-2026-93665 · Linux · Linux Kernel

CVE-2026-90024

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre uma desreferenciação de ponteiro nulo na função f midi2 free ep reqs() ao tentar limpar um endpoint que não foi inicializado. Isso acontece quando o gadget MIDI 2.0 é configurado via configfs com a direção de bloco definida como SNDRV UMP DIR INPUT, fazendo com que a inicialização do endpoint midi1 ep out seja ignorada durante a fase f midi2 bind(). Consequentemente, o campo usb ep->card permanece NULL. Quando o host define uma configuração alternativa, a função f midi2 set alt() chama f midi2 stop eps(), que por sua vez aciona f midi2 free ep reqs(). A função tenta desreferenciar usb ep->card para determinar o número de requisições a serem liberadas, resultando em um travamento do sistema.
Recommendations Atualize o kernel do Linux para uma versão onde f midi2 free ep reqs() e f midi2 alloc ep reqs() utilizem usb ep->num reqs em vez de usb ep->card->info.num reqs.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101288
CVE-2026-90024
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel