PT-2026-94530 · Linux · Linux Kernel

CVE-2026-90182

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente blk-iocost onde o estado de atraso não é limpo ao liberar os dados de política. A função iocg kick delay() converte dívidas suficientemente grandes em um atraso de block-cgroup via blkcg set delay(), definindo blkg->use delay como -1 e incrementando blkcg->congestion count. Quando ioc pd free() remove o iocg de active iocgs e cancela seu timer de waitq, o blkcg permanece marcado como congestionado indefinidamente, pois nenhum outro bio pode chegar para reduzir a dívida. Consequentemente, blk cgroup congested() retorna verdadeiro para todas as tarefas naquele cgroup e seus descendentes, resultando na redução do readahead em page cache sync ra(), na omissão do readahead em page cache async ra() e no estrangulamento da alocação de folio anônimo em folio throttle swaprate().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101951
CVE-2026-90182
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel