PT-2026-94531 · Linux · Linux Kernel

CVE-2026-90183

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente blk-iolatency onde o controlador io.latency pode restringir um grupo que não possui seu próprio alvo de latência. Isso ocorre quando um grupo irmão perde seu alvo, fazendo com que a função check scale change() reduza a escala de seus pares. Um par que atinge a profundidade de fila um aciona a função blkcg use delay() em cada redução de escala subsequente, mesmo que min lat nsec seja 0. Como a função iolatency pd offline() limpa o atraso apenas em uma transição de valor diferente de zero para zero, o atraso permanece definido quando os dados da política são liberados. Isso mantém blkg->use delay ativo e blkcg->congestion count elevado, fazendo com que blk cgroup congested() retorne verdadeiro para todas as tarefas naquele cgroup e seus descendentes. Consequentemente, page cache sync ra() reduz o readahead para uma única página, page cache async ra() ignora o readahead completamente e folio throttle swaprate() agenda uma restrição na alocação de folio anônimo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102494
CVE-2026-90183
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel