PT-2026-94414 · Linux · Linux Kernel
CVE-2026-90066
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na amostra
ftrace-direct-multi-modify onde a função ftrace direct multi init() atribui o valor de retorno de kthread run() à variável simple tsk sem realizar uma verificação IS ERR(). Se kthread run() falhar, ele retorna um ERR PTR(-ENOMEM), mas o processo de inicialização ainda retorna 0, permitindo que o módulo seja carregado com simple tsk contendo um ponteiro de erro. Durante o processo de descarregamento, a função ftrace direct multi exit() passa esse ponteiro de erro para a função kthread stop(), resultando em um null-pointer-dereference. Um null-pointer-dereference ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, geralmente causando a falha do sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel