PT-2026-94492 · Linux · Linux Kernel

CVE-2026-90144

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma desreferenciação de ponteiro NULL na função dpll device ops() durante uma condição de corrida de encerramento (teardown race). Isso acontece quando o último proprietário de um dispositivo dpll se desregistra enquanto outro driver ainda mantém um pino via dpll pin on pin register(), deixando o objeto dpll com uma lista de registro vazia. Se uma notificação de pino foi enfileirada antes do processo de desregistro, o sistema tenta acessar o registro ausente através de pin->dpll refs, resultando em um travamento do kernel. O problema é adicionalmente desencadeado em funções como dpll cmd pin get one(), dpll msg add pin dplls() e dpll pin register() quando estas desreferenciam as operações do dispositivo sem a validação adequada do estado de registro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90144
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel