PT-2026-94414 · Linux · Linux Kernel

CVE-2026-90066

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na amostra ftrace-direct-multi-modify onde a função ftrace direct multi init() atribui o valor de retorno de kthread run() à variável simple tsk sem realizar uma verificação IS ERR(). Se kthread run() falhar, ele retorna um ERR PTR(-ENOMEM), mas o processo de inicialização ainda retorna 0, permitindo que o módulo seja carregado com simple tsk contendo um ponteiro de erro. Durante o processo de descarregamento, a função ftrace direct multi exit() passa esse ponteiro de erro para a função kthread stop(), resultando em um null-pointer-dereference. Um null-pointer-dereference ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, geralmente causando a falha do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102860
CVE-2026-90066
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel