PT-2026-94527 · Linux · Linux Kernel
CVE-2026-90179
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.18.44 through 7.2-rc7
Description
Ocorre um deadlock no AppArmor ao utilizar a função
change hat() enquanto em modo de reclamação (complain mode). O problema surge quando um "hat" solicitado não existe, acionando a criação de um novo perfil de aprendizado através da função aa new learning profile(). Como a change hat() já detém o lock para pesquisar a lista de hats, e a aa new learning profile() tenta adquirir o mesmo lock para adicionar o novo perfil à lista, o sistema entra em estado de deadlock. Isso resulta no travamento do executável, tornando-o impossível de ser encerrado. Adicionalmente, o problema envolve vazamentos de contagem de referência em change hat() e uma condição potencial de Use-After-Free (UAF) durante a busca de perfis ao navegar em árvores de namespace.Recommendations
Atualize o kernel do Linux para uma versão onde o mecanismo de travamento em
aa new learning profile() tenha sido refatorado para evitar o travamento recursivo durante as chamadas de build change hat().Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel