PT-2026-93672 · Linux · Linux Kernel
CVE-2026-90031
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no módulo
usb-storage afetando especificamente o ene ub6250. A função ene ub6250 probe() chama usb stor probe2(), que agenda um trabalho de varredura atrasado. Subsequentemente, o driver chama ene get card type(), que envia um comando ENE via ene send scsi cmd(). Tanto o trabalho de varredura atrasado (via usb stor Bulk max lun()) quanto o ene get card type() acessam a variável us->current urb. Enquanto o trabalho de varredura utiliza us->dev mutex para serialização, o ene get card type() não o faz. Se o trabalho de varredura for executado enquanto o ene get card type() estiver utilizando us->current urb, a função usb submit urb() gera um aviso indicando que o URB já está ativo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel