PT-2026-94527 · Linux · Linux Kernel

CVE-2026-90179

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.18.44 through 7.2-rc7
Description Ocorre um deadlock no AppArmor ao utilizar a função change hat() enquanto em modo de reclamação (complain mode). O problema surge quando um "hat" solicitado não existe, acionando a criação de um novo perfil de aprendizado através da função aa new learning profile(). Como a change hat() já detém o lock para pesquisar a lista de hats, e a aa new learning profile() tenta adquirir o mesmo lock para adicionar o novo perfil à lista, o sistema entra em estado de deadlock. Isso resulta no travamento do executável, tornando-o impossível de ser encerrado. Adicionalmente, o problema envolve vazamentos de contagem de referência em change hat() e uma condição potencial de Use-After-Free (UAF) durante a busca de perfis ao navegar em árvores de namespace.
Recommendations Atualize o kernel do Linux para uma versão onde o mecanismo de travamento em aa new learning profile() tenha sido refatorado para evitar o travamento recursivo durante as chamadas de build change hat().

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102846
CVE-2026-90179
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel