PT-2026-93672 · Linux · Linux Kernel

CVE-2026-90031

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no módulo usb-storage afetando especificamente o ene ub6250. A função ene ub6250 probe() chama usb stor probe2(), que agenda um trabalho de varredura atrasado. Subsequentemente, o driver chama ene get card type(), que envia um comando ENE via ene send scsi cmd(). Tanto o trabalho de varredura atrasado (via usb stor Bulk max lun()) quanto o ene get card type() acessam a variável us->current urb. Enquanto o trabalho de varredura utiliza us->dev mutex para serialização, o ene get card type() não o faz. Se o trabalho de varredura for executado enquanto o ene get card type() estiver utilizando us->current urb, a função usb submit urb() gera um aviso indicando que o URB já está ativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101451
CVE-2026-90031
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel