PT-2026-94452 · Linux · Linux Kernel

CVE-2026-90104

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do NFSv4.1 onde a função decode cb sequence args() aloca csa rclists usando kmalloc objs(), deixando cada referring call list não inicializado. Como a função decode rc list() atribui rcl refcalls apenas quando rcl nrefcalls é diferente de zero, uma lista válida com zero chamadas referenciadas resulta em um ponteiro não inicializado. Consequentemente, a função nfs4 callback sequence() pode passar conteúdos obsoletos do slab para o kfree(), o que pode levar à corrupção de memória ou instabilidade do sistema.
Recomendações Atualize o kernel do Linux para uma versão onde csa rclists seja alocado com kzalloc objs() para garantir que todos os membros rcl refcalls sejam inicializados como NULL.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102090
CVE-2026-90104
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel