PT-2026-94488 · Linux · Linux Kernel

CVE-2026-90140

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Use-After-Free (UAF) existe no módulo cuse do kernel Linux. A função fuse conn put() libera o fuse conn usando call rcu() de forma assíncrona. Se o módulo cuse for removido via rmmod antes do término do período de graça do RCU, o callback cuse fc release() pode tentar ser executado a partir de uma memória que já foi liberada e desmapeada por vfree(). Isso pode causar um page-fault Oops ou a execução de código não relacionado caso o endereço virtual seja reutilizado, resultando em comportamento indefinido.
Recomendações Chamar rcu barrier() na função cuse exit() para garantir que todos os callbacks de liberação de fuse conn pendentes sejam concluídos antes que o módulo seja removido.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102567
CVE-2026-90140
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel