PT-2026-94488 · Linux · Linux Kernel
CVE-2026-90140
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de Use-After-Free (UAF) existe no módulo cuse do kernel Linux. A função
fuse conn put() libera o fuse conn usando call rcu() de forma assíncrona. Se o módulo cuse for removido via rmmod antes do término do período de graça do RCU, o callback cuse fc release() pode tentar ser executado a partir de uma memória que já foi liberada e desmapeada por vfree(). Isso pode causar um page-fault Oops ou a execução de código não relacionado caso o endereço virtual seja reutilizado, resultando em comportamento indefinido.Recomendações
Chamar
rcu barrier() na função cuse exit() para garantir que todos os callbacks de liberação de fuse conn pendentes sejam concluídos antes que o módulo seja removido.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel