PT-2026-94447 · Linux · Linux Kernel

CVE-2026-90099

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Usuários não privilegiados podem fixar memória do kernel fora do carregamento do grupo de controle de memória (memcg). Isso ocorre porque as alocações nos caminhos * change() do classificador tc — incluindo objetos de filtro, contadores por CPU e dados auxiliares por filtro — usam GFP KERNEL sem a flag GFP ACCOUNT. Especificamente, a matriz de ação compartilhada tcf exts init ex() em cls api.c e alocações em cls basic, cls bpf, cls cgroup, cls flow, cls flower, cls fw, cls matchall, cls route e cls u32 não eram contabilizadas. Além disso, a função u32 init knode() em cls u32.c não contabilizava alocações de knode durante o caminho de substituição.
Um problema separado existe no caminho de erro do cls basic, onde a função basic change() insere fnew no IDR antes de alocar um contador por CPU. Se alloc percpu() falhar, o caminho de erro libera fnew sem chamar idr remove, resultando em um ponteiro pendente no IDR.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102560
CVE-2026-90099
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel