PT-2026-94492 · Linux · Linux Kernel
CVE-2026-90144
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma desreferenciação de ponteiro NULL na função
dpll device ops() durante uma condição de corrida de encerramento (teardown race). Isso acontece quando o último proprietário de um dispositivo dpll se desregistra enquanto outro driver ainda mantém um pino via dpll pin on pin register(), deixando o objeto dpll com uma lista de registro vazia. Se uma notificação de pino foi enfileirada antes do processo de desregistro, o sistema tenta acessar o registro ausente através de pin->dpll refs, resultando em um travamento do kernel. O problema é adicionalmente desencadeado em funções como dpll cmd pin get one(), dpll msg add pin dplls() e dpll pin register() quando estas desreferenciam as operações do dispositivo sem a validação adequada do estado de registro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel