PT-2026-94447 · Linux · Linux Kernel
CVE-2026-90099
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Usuários não privilegiados podem fixar memória do kernel fora do carregamento do grupo de controle de memória (memcg). Isso ocorre porque as alocações nos caminhos
* change() do classificador tc — incluindo objetos de filtro, contadores por CPU e dados auxiliares por filtro — usam GFP KERNEL sem a flag GFP ACCOUNT. Especificamente, a matriz de ação compartilhada tcf exts init ex() em cls api.c e alocações em cls basic, cls bpf, cls cgroup, cls flow, cls flower, cls fw, cls matchall, cls route e cls u32 não eram contabilizadas. Além disso, a função u32 init knode() em cls u32.c não contabilizava alocações de knode durante o caminho de substituição.Um problema separado existe no caminho de erro do
cls basic, onde a função basic change() insere fnew no IDR antes de alocar um contador por CPU. Se alloc percpu() falhar, o caminho de erro libera fnew sem chamar idr remove, resultando em um ponteiro pendente no IDR.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel