PT-2026-94452 · Linux · Linux Kernel
CVE-2026-90104
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do NFSv4.1 onde a função
decode cb sequence args() aloca csa rclists usando kmalloc objs(), deixando cada referring call list não inicializado. Como a função decode rc list() atribui rcl refcalls apenas quando rcl nrefcalls é diferente de zero, uma lista válida com zero chamadas referenciadas resulta em um ponteiro não inicializado. Consequentemente, a função nfs4 callback sequence() pode passar conteúdos obsoletos do slab para o kfree(), o que pode levar à corrupção de memória ou instabilidade do sistema.Recomendações
Atualize o kernel do Linux para uma versão onde
csa rclists seja alocado com kzalloc objs() para garantir que todos os membros rcl refcalls sejam inicializados como NULL.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel